API

Autenticación de la API

Para interactuar con la API de ContawebAyM, primero debes obtener un token de seguridad realizando la respectiva petición de autenticación. Este token es obligatorio para consumir la data de los servicios y debe ser enviado en los encabezados (headers) de todas las peticiones subsiguientes usando la clave Token:

Token: <tu_token_aqui>
NOTA

El método de obtención de tokens es para usuarios o las empresas que ya tienen la base de datos creada en la empresa. Asegúrate de mantener tu token de sesión seguro y no compartirlo, ya que representa tu identidad dentro de la API.

Solicitud de Token

Puedes obtener un token de acceso realizando una petición POST (por ejemplo, desde Postman) a la URL exacta https://contawebaym.com:9100/api/v1/obtenerTokenService del microservicio OAuth con tus credenciales.

Terminal / Postman - Request POST
POST https://contawebaym.com:9100/api/v1/obtenerTokenService
Content-Type: application/json

{
    "rucEmpresa": "20123456789",
    "usuario": "20123456789",
    "password": "mi_password_seguro"
}

Respuesta Exitosa

JSON - Response 200 OK
{
    "scope": "read write",
    "access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJkaXN0cml0byI6IkNvbWFzIiwibGVnYUJ1...",
    "token_type": "bearer",
    "refresh_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJsZWdhQnVzaW5hbWUiOiJERU1QIE9GSUN...",
    "expires_in": 10786,
    "tokenBD": "Auo5VJTGjVdfwAURx74mkPmVuKZE46AtCzot5QwXlJP9zp9Rtz6JbmfaRvV3rNnDVhbjCClp0lfNz..."
}
IMPORTANTE: EL CAMPO TOKENBD

De todos los datos devueltos en la respuesta exitosa, el campo clave para consumir los servicios es tokenBD. Este valor exacto es el que debes enviar en la cabecera (header) de todas tus peticiones posteriores bajo la clave Token:. (No utilices access_token para este propósito).

Respuesta Error

JSON - Response 401 Unauthorized
{
    "successful": false,
    "code": "UNAUTHORIZED",
    "message": "Datos incorrectos"
}

Ejemplo de Petición Autenticada

Aquí tienes un ejemplo utilizando cURL de cómo enviar una petición a uno de los endpoints de operaciones (como getConfiguracionMes). Observa cómo enviamos el valor obtenido en tokenBD dentro del header Token.

cURL - Petición GET con Token
curl -X GET "https://contawebaym.com:8099/api/v1/getConfiguracionMes?type_conf_usuario=20123456789" \
  -H "Accept: application/json, text/plain, */*" \
  -H "Accept-Language: es-ES,es;q=0.9,en;q=0.8" \
  -H "Connection: keep-alive" \
  -H "Content-Type: application/json" \
  -H "DNT: 1" \
  -H "Origin: http://localhost:4200" \
  -H "Referer: http://localhost:4200/" \
  -H "Sec-Fetch-Mode: cors" \
  -H "Sec-Fetch-Site: cross-site" \
  -H "Token: Auo5VJTGjVdfwAURx74mkPmVuKZE46AtCzot5QwXlJP9zp9Rtz6JbmfaRvV3rNnDVhbjCClp0lfNz..." \
  -H "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/150.0.0.0 Safari/537.36"