Esta API es el único punto de autenticación. Las APIs cliente nunca acceden a la base de datos del Auth Server — solo verifican la firma del JWT.
¿Cómo funciona?
Usar el token
Envía el token en el header
Authorization: Bearer <token> a cualquier API del ecosistema MiPOS.Arquitectura
Datos del token
Cada JWT contiene esta información en su payload:Emisor del token —
https://auth.mipos.co.crTimestamp Unix de expiración. Por defecto, 8 horas después de la emisión.
Identificador del cliente autenticado.
Nombre del cliente en la base de datos. Mismo valor que
sub. Usar este campo para filtrar datos en cada API.ID único del token (32 caracteres hex). Puede usarse para revocación si se implementa una lista negra.