Saltar al contenido principal

Inicio de sesión

Autentica a un usuario y obtiene un token JWT para las siguientes solicitudes a la API.

POST/apidev/v1/login
PermisoNinguno (público)
Límite de solicitudes5 solicitudes/30s por cuenta
CachéNinguna

Resumen

Autentica a un usuario por correo electrónico y contraseña, y devuelve un token JWT firmado válido por 1 hora. Este es un endpoint público: no requiere JWT ni clave de API, solo el encabezado tenant.

Para conocer el modelo completo de autenticación dual (JWT + clave de API) y cómo usar el token en los endpoints protegidos, consultá Autenticación.


Solicitud

Encabezados

EncabezadoTipoRequeridoDescripción
tenantstringEl dominio de tenant que te fue asignado (por defecto: geotareas.com); enviá siempre el tenant que te fue asignado
Content-TypestringDebe ser application/json

Parámetros del cuerpo

ParámetroTipoRequeridoDescripción
emailstringDirección de correo electrónico del usuario
passwordstringContraseña del usuario
playeridstringNoIdentificador de dispositivo para notificaciones push a registrar para este usuario (máx. 300)

Ejemplos de código

curl -X POST "https://$TENANT/apidev/v1/login" \
-H "tenant: $TENANT" \
-H "Content-Type: application/json" \
-d '{
"email": "dev@company.com",
"password": "your_password"
}'

Respuesta

Éxito — 200 OK

CampoTipoDescripción
successbooleanSiempre true cuando es exitoso
data.authorizationstringToken JWT firmado, válido por 1 hora
metaobjectObjeto vacío
{
"success": true,
"data": {
"authorization": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."
},
"meta": {}
}

Errores

Código HTTPCódigo de errorCausa
400VALIDATION_ERRORCuerpo ausente o mal formado (p. ej., formato de correo inválido, contraseña ausente)
401UNAUTHORIZEDFalta el encabezado tenant, o el correo o la contraseña son inválidos
401TOKEN_EXPIREDUn JWT emitido previamente es válido pero ya superó su vida útil de 1 hora
403COMPANY_SUSPENDEDLa cuenta de la compañía está suspendida — no se emiten tokens y todos los endpoints devuelven este código hasta que se reactive. Contactá al soporte de Logicsat
429RATE_LIMITED5 o más intentos fallidos en 30s; la cuenta queda bloqueada por 60 segundos
{
"success": false,
"data": null,
"error": {
"code": "UNAUTHORIZED",
"message": "Invalid email or password."
}
}

Próximos pasos

Una vez que tengas el token, adjuntalo junto con tu clave de API y el encabezado tenant en cada solicitud. Consultá Uso del token para conocer los encabezados exactos requeridos.