Referencia de API
Autenticación
Endpoints para iniciar sesión, registrarse y gestionar tokens de autenticación. Todos los endpoints tienen el prefijo /v1.
URL base
text
https://api.authon.devAutorización
bash
# Client requests — use publishable key
Authorization: Bearer pk_live_your_publishable_key
# Server requests — use secret key
Authorization: Bearer sk_live_your_secret_keyPOST
/v1/auth/signinInicio de sesión con correo
Autentica a un usuario con correo y contraseña. Retorna tokens de acceso y actualización.
Cuerpo de la solicitud
json
{
"projectId": "proj_abc123",
"email": "user@example.com",
"password": "securepassword"
}Respuesta
json
{
"accessToken": "eyJhbGci...",
"refreshToken": "rt_abc123...",
"expiresIn": 3600,
"user": {
"id": "usr_abc123",
"email": "user@example.com",
"displayName": "John Doe"
}
}POST
/v1/auth/signupRegistro con correo
Registra un nuevo usuario. Retorna tokens o activa el flujo de verificación de correo.
Cuerpo de la solicitud
json
{
"projectId": "proj_abc123",
"email": "user@example.com",
"password": "securepassword",
"displayName": "John Doe"
}Respuesta
json
{
"status": "verification_required",
"message": "Check your email for a verification code"
}POST
/v1/auth/verify-emailVerificar correo
Verifica una dirección de correo con el código OTP de 6 dígitos enviado tras el registro.
Cuerpo de la solicitud
json
{
"projectId": "proj_abc123",
"email": "user@example.com",
"code": "123456"
}Respuesta
json
{
"accessToken": "eyJhbGci...",
"refreshToken": "rt_abc123...",
"expiresIn": 3600,
"user": { ... }
}POST
/v1/auth/refreshActualizar token
Intercambia un token de actualización por un nuevo token de acceso antes de que expire.
Cuerpo de la solicitud
json
{
"refreshToken": "rt_abc123..."
}Respuesta
json
{
"accessToken": "eyJhbGci...",
"expiresIn": 3600
}POST
/v1/auth/signoutCerrar sesión
Invalida la sesión actual y revoca el token de actualización.
Respuesta
json
{ "success": true }