Autenticación
Autenticación MIDDLEWARE >> ANYMARKET (APIs Anymarket):
Para la autenticacioón con las APIs de Anymarket, el integrador debe informar los siguientes encabezados en las solicitudes:
| Headers | |
|---|---|
| appId | Es el identificador único del mercado, proporcionado por el equipo de Anymarket. |
| token | Es el identificador del comerciante, proporcionado por Anymarket a los comerciantes. |
Autenticación ANYMARKET >> MIDDLEWARE (remotes):
Para la autenticación con Middleware, la tecnología utilizada es autenticación JWT (https://jwt.io/).
El ANYMARKET reenviará en todas las llamadas al middleware asociado, el encabezado:
| Headers | |
|---|---|
| x-anymarket-token | JWT con la información de autenticación en el middleware. |
Ejemplo JWT ANYMARKET:
eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9.eyJpcCI6IjEwLjAuOS4xNzIiLCJvcmdhbml6YXRpb24iOiJBTllNQVJLRVQgVGVzdGUgLSBCcmFzaWwiLCJvaSI6IjIyNDQ5NTA0LiIsImV4cCI6MTYxMjc5MTI2NCwibG9naW4iOiJkYW5pbG8ub2xpdmVpcmFAZGIxLmNvbS5iciJ9.FKF8wRb97xZmpakGbkoYfO0cjIkj48rwcis4DOGlUEh4cD98sFRJTVfrmMOaAe-XrBoPvTWbSdJfNy81-_VMLq9dbcKpBPO8MfHDXmqWV7tuHT1BaIcOkYZl-uIvOMtxCmDiCrX1ny2DvjY_LLuzRjexM6CQw4rRt8NXZb3dGV4
Este JWT contiene la siguiente información:
"organization" - Nombre de la empresa
"oi" - ID de la organización, identificador único del comerciante; Este campo diferencia a los vendedores
"exp" - Tiempo de caducidad del token
"login" - Usuario que realiza la llamada; Se puede utilizar con fines de auditoría
El middleware debe estar preparado para recibir el token, verificar su caducidad e identificar la firma con la clave pública de ANYMARKET.
Llave pública ANYMARKET
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDVfxWEym1WAYwGhrNjvEUWRgB+p9oUPGu59yePzUT+I/d+C2x9xjURa/Zc+VVZsK2OrHga1+4X4iO1q+nWhmXkD5VysCaJ9vf7IVntWogFpaBauG2EI7J93Y/sKUBxwxSDZPKhovsaM3DxoNCfW4lUHAWnlIuzPx302TBGtfCpUwIDAQAB
Recomendaciones
El encabezado x-anymarket-token tiene un valor jwt que contiene el "OI". (Organization Id/ Identificador de vendedor de ANYMARKET).
Sabiendo esto, el middleware/marketplace debe identificar al vendedor por este valor. Es común que los mercados pregunten al cliente quién usará la integración "oi." para la apertura de la llamada y con ello, cuando se disparen las llamadas al middleware, tendrá la información que el "OI." "X" corresponde al vendedor "Y" y sabrá que el vendedor tiene autorización o no para completar las llamadas.