Saltar al contenido principal

Autenticación

Autenticación MIDDLEWARE >> ANYMARKET (APIs Anymarket):

Para la autenticacioón con las APIs de Anymarket, el integrador debe informar los siguientes encabezados en las solicitudes:

Headers
appIdEs el identificador único del mercado, proporcionado por el equipo de Anymarket.
tokenEs el identificador del comerciante, proporcionado por Anymarket a los comerciantes.

Autenticación ANYMARKET >> MIDDLEWARE (remotes):

Para la autenticación con Middleware, la tecnología utilizada es autenticación JWT (https://jwt.io/).

El ANYMARKET reenviará en todas las llamadas al middleware asociado, el encabezado:

Headers
x-anymarket-tokenJWT con la información de autenticación en el middleware.

Ejemplo JWT ANYMARKET:

eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9.eyJpcCI6IjEwLjAuOS4xNzIiLCJvcmdhbml6YXRpb24iOiJBTllNQVJLRVQgVGVzdGUgLSBCcmFzaWwiLCJvaSI6IjIyNDQ5NTA0LiIsImV4cCI6MTYxMjc5MTI2NCwibG9naW4iOiJkYW5pbG8ub2xpdmVpcmFAZGIxLmNvbS5iciJ9.FKF8wRb97xZmpakGbkoYfO0cjIkj48rwcis4DOGlUEh4cD98sFRJTVfrmMOaAe-XrBoPvTWbSdJfNy81-_VMLq9dbcKpBPO8MfHDXmqWV7tuHT1BaIcOkYZl-uIvOMtxCmDiCrX1ny2DvjY_LLuzRjexM6CQw4rRt8NXZb3dGV4

Este JWT contiene la siguiente información:

"organization" - Nombre de la empresa
"oi" - ID de la organización, identificador único del comerciante; Este campo diferencia a los vendedores
"exp" - Tiempo de caducidad del token
"login" - Usuario que realiza la llamada; Se puede utilizar con fines de auditoría

El middleware debe estar preparado para recibir el token, verificar su caducidad e identificar la firma con la clave pública de ANYMARKET.

Llave pública ANYMARKET

MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDVfxWEym1WAYwGhrNjvEUWRgB+p9oUPGu59yePzUT+I/d+C2x9xjURa/Zc+VVZsK2OrHga1+4X4iO1q+nWhmXkD5VysCaJ9vf7IVntWogFpaBauG2EI7J93Y/sKUBxwxSDZPKhovsaM3DxoNCfW4lUHAWnlIuzPx302TBGtfCpUwIDAQAB

Recomendaciones

El encabezado x-anymarket-token tiene un valor jwt que contiene el "OI". (Organization Id/ Identificador de vendedor de ANYMARKET).

Sabiendo esto, el middleware/marketplace debe identificar al vendedor por este valor. Es común que los mercados pregunten al cliente quién usará la integración "oi." para la apertura de la llamada y con ello, cuando se disparen las llamadas al middleware, tendrá la información que el "OI." "X" corresponde al vendedor "Y" y sabrá que el vendedor tiene autorización o no para completar las llamadas.