1. Autenticación OAuth
Estarter
  • Documentación
  • Endpoints Estarter [external]
    • Servicios
      • Obtener opciones de filtros disponibles
      • Listar servicios con filtros
    • Microservicios
      • Almacenar archivo PDF
    • Vehiculos
      • vehiculos GPS
        • Lista la última posición GPS de toda la flota activa
        • Última posición GPS de un vehículo específico
      • Catálogo de Vehículos
        • Crear vehículo en catálogo
        • Listar vehículos del catálogo
        • Editar vehículo del catálogo
      • Documentos
        • Obtener datos de preoperacional con paginación y filtros
      • Crear vehículo desde RUNT
      • Obtener vehiculos
      • Vehículos filtros
    • Proveedores
      • Agregar o remover proveedor
    • Reservas
      • Obtener reservas por EID y fechas
    • Ultra
      • Listar catálogo de vehículos Ultra
      • Crear solicitud de servicio VIP
    • Autenticación
      • Autenticación OAuth
        • Discovery (RFC 8414)
          GET
        • Emisión de access token
          POST
        • Revocación de refresh token (RFC 7009)
          POST
      • Autenticación (legacy, deprecado)
        • [DEPRECADO] Login con API Key estática
        • [DEPRECADO] Auth Admin
    • Date server
      GET
    • Invalidar cache
      GET
  • Polaris
    • Posición en vivo
      • Estado completo de una placa
      • Estado lite de varias placas (lote)
      • Snapshot de toda la flota (lite)
    • Geoespacial
      • Vehículos dentro de un radio
      • Vehículos dentro de un bounding box
    • Histórico
      • Trazado (readings) por placa y rango
    • Tiempo real
      • Stream SSE de posición en vivo (push)
  • Schemas
    • Sample Schemas
      • Pet
      • Category
    • Schemas
      • CrearVehiculoRequest
      • EditarVehiculoRequest
      • VehiculoResponse
      • ListarVehiculosResponse
    • Raíz
      • PreoperacionalRequest
      • CatalogoVehiculosResponse
      • SolicitudVipRequest
      • ListarServiciosRequest
      • PreoperacionalResponse
      • DatosSolicitante
      • ListarServiciosResponse
      • Tag
      • Vehiculo
      • PreoperacionalData
      • TarifaServicio
      • SolicitudVipResponse
      • Servicio
      • Paginacion
      • SolicitudVipData
      • FiltrosServiciosRequest
      • FiltrosServiciosResponse
      • ErrorResponse
      • UnauthorizedResponse
      • RateLimitResponse
    • GpsVehiculo
    • SourceKind
    • RangoBusqueda
    • Mode
    • GpsListaMetadata
    • CanonLite
    • GpsListaResponse
    • SourceSnapshot
    • GpsPlacaResponse
    • PlacaState
    • ErrorAuth
    • Reading
    • Error
  1. Autenticación OAuth

Emisión de access token

POST
/oauth/token
Tres grants:
client_credentials (backend/confidencial): credenciales por
Authorization: Basic base64(client_id:client_secret) o por body.
resource (audience de la API externa) es obligatorio. Sin
refresh token: al vencer (≤15 min), pedí otro.
authorization_code (+PKCE S256, apps públicas/SPA).
refresh_token: rotación en cada uso — guardá SIEMPRE el último;
reusar uno consumido revoca toda la familia.

Solicitud

Autorización
Proporciona tu token bearer en el encabezado
Authorization
al realizar solicitudes a recursos protegidos.
Ejemplo:
Authorization: Bearer ********************
Parámetros del Body application/x-www-form-urlencodedRequerido

Ejemplos de solicitud

Shell
JavaScript
Java
Swift
Go
PHP
Python
HTTP
C
C#
Objective-C
Ruby
OCaml
Dart
R
Solicitud Ejemplo de Solicitud
Shell
JavaScript
Java
Swift
curl --location '/oauth/token' \
--header 'Authorization: Bearer <token>' \
--data-urlencode 'grant_type=' \
--data-urlencode 'resource=' \
--data-urlencode 'scope=external:read' \
--data-urlencode 'client_id=' \
--data-urlencode 'client_secret=' \
--data-urlencode 'code=' \
--data-urlencode 'code_verifier=' \
--data-urlencode 'redirect_uri=' \
--data-urlencode 'refresh_token='

Respuestas

🟢200
application/json
Token emitido
Bodyapplication/json

Ejemplo
{
    "access_token": "eyJhbGciOiJSUzI1NiIs...",
    "token_type": "Bearer",
    "expires_in": 900,
    "scope": "external:read"
}
🟠400
🟠401
Modificado en 2026-08-18 00:29:45
Anterior
Discovery (RFC 8414)
Siguiente
Revocación de refresh token (RFC 7009)
Built with