Referencia de API

Autenticación

Endpoints para iniciar sesión, registrarse y gestionar tokens de autenticación. Todos los endpoints tienen el prefijo /v1.

URL base

text
https://api.authon.dev

Autorización

bash
# Client requests — use publishable key
Authorization: Bearer pk_live_your_publishable_key

# Server requests — use secret key
Authorization: Bearer sk_live_your_secret_key
POST/v1/auth/signin

Inicio de sesión con correo

Autentica a un usuario con correo y contraseña. Retorna tokens de acceso y actualización.

Cuerpo de la solicitud
json
{
  "projectId": "proj_abc123",
  "email": "user@example.com",
  "password": "securepassword"
}
Respuesta
json
{
  "accessToken": "eyJhbGci...",
  "refreshToken": "rt_abc123...",
  "expiresIn": 3600,
  "user": {
    "id": "usr_abc123",
    "email": "user@example.com",
    "displayName": "John Doe"
  }
}
POST/v1/auth/signup

Registro con correo

Registra un nuevo usuario. Retorna tokens o activa el flujo de verificación de correo.

Cuerpo de la solicitud
json
{
  "projectId": "proj_abc123",
  "email": "user@example.com",
  "password": "securepassword",
  "displayName": "John Doe"
}
Respuesta
json
{
  "status": "verification_required",
  "message": "Check your email for a verification code"
}
POST/v1/auth/verify-email

Verificar correo

Verifica una dirección de correo con el código OTP de 6 dígitos enviado tras el registro.

Cuerpo de la solicitud
json
{
  "projectId": "proj_abc123",
  "email": "user@example.com",
  "code": "123456"
}
Respuesta
json
{
  "accessToken": "eyJhbGci...",
  "refreshToken": "rt_abc123...",
  "expiresIn": 3600,
  "user": { ... }
}
POST/v1/auth/refresh

Actualizar token

Intercambia un token de actualización por un nuevo token de acceso antes de que expire.

Cuerpo de la solicitud
json
{
  "refreshToken": "rt_abc123..."
}
Respuesta
json
{
  "accessToken": "eyJhbGci...",
  "expiresIn": 3600
}
POST/v1/auth/signout

Cerrar sesión

Invalida la sesión actual y revoca el token de actualización.

Respuesta
json
{ "success": true }
Authon — Plataforma universal de autenticación