POST /v1/oauth/token
Obtiene un access_token de corta duración a partir del par de credenciales OAuth 2.0 de la organización en Docupath. El token es requerido en todos los demás endpoints de la API.
Endpoint
https://api.docupathdev.app/v1/oauth/tokenhttps://api.docupath.app/v1/oauth/tokenMétodo: POST
Generación de credenciales
Las credenciales se obtienen desde el portal de Docupath:
- Ir a Settings → Destination Format & APIs
- Hacer clic en "Generate API Credentials"
- Ingresar un nombre descriptivo (ej.
Gosocket-PRD) - Copiar inmediatamente el Client ID y el Client Secret — el Secret se muestra solo una vez
- Guardar en un gestor de secretos (nunca en texto plano ni en código fuente)
Si el Client Secret se pierde, el par debe eliminarse y regenerarse desde cero. No existe mecanismo de recuperación.
Las credenciales son específicas por ambiente. Las generadas en DEV no funcionan en PRD y viceversa.
Parámetros de entrada
| Campo | Valor |
|---|---|
Header Content-Type | application/x-www-form-urlencoded |
Header Authorization | Basic {base64(client_id:client_secret)} |
Body grant_type | client_credentials |
Construcción del header Basic Auth: codificar en Base64 la cadena client_id:client_secret (separados por dos puntos).
POST {base_url}/v1/oauth/token
Content-Type: application/x-www-form-urlencoded
Authorization: Basic <base64(CLIENT_ID:CLIENT_SECRET)>
grant_type=client_credentialsCampos de la respuesta
| Campo | Descripción |
|---|---|
access_token | JWT a incluir en todos los requests subsiguientes como Authorization: Bearer {access_token} |
token_type | Siempre "Bearer" |
expires_in | Duración en segundos (generalmente 3600 = 1 hora) |
refresh_token | Token para renovar el access_token sin re-autenticar |
Renovación del token
Cuando el access_token expira, puede renovarse con el refresh_token sin volver a autenticar con el Client ID y Secret:
POST {base_url}/v1/oauth/token
Content-Type: application/x-www-form-urlencoded
Authorization: Basic {base64(client_id:client_secret)}
grant_type=refresh_token&refresh_token={refresh_token_guardado}
Implementa renovación automática antes de que el token expire para garantizar continuidad del flujo.