Skip to main content
POST
Valida las credenciales del cliente contra la base de datos y emite un JWT firmado con RS256.
Por seguridad, el mensaje de error es idéntico tanto si el cliente no existe como si la contraseña es incorrecta.

Request

string
required
Identificador único del cliente en la base de datos.
string
required
Contraseña del cliente.

Response

string
JWT firmado con RS256. Incluye los claims iss, aud, iat, exp, jti, sub y base.
integer
Tiempo de vida del token en segundos. Por defecto 28800 (8 horas).
string
Siempre "Bearer".