Saltar al contenido
PartnersMy logo
AfiliadosCampañasPara empresas
EspañolEnglish
LoginRegistro
AfiliadosCampañasPara empresas
EspañolEnglish
LoginRegistro

Únete a PartnersMy

La plataforma donde marcas y afiliados crecen juntos.

Comisiones competitivas, seguimiento en tiempo real y pagos seguros. Todo lo que necesitas para monetizar tu tráfico o escalar tu programa de afiliados.

Crear cuenta gratisVer campañas

PartnersMy

  • Quienes somos
  • Trabaja con nosotros
  • Promociones
  • Novedades

Affs / Empresas / Agencias

  • Bono bienvenida
  • Afiliados
  • Anunciantes
  • Agencias

Herramientas

  • Monetiza tu tráfico

Asistencia

  • Centro de Ayuda
  • Aviso Legal
  • Términos y Condiciones
  • Política de Privacidad
  • Política de Cookies
PartnersMy
© 2018–2026 PartnersMy
  1. Inicio
  2. API Avanzada
  3. Autenticación API

Autenticación API

ResumenAutenticaciónProgramasPromocionesTrackingWebhooksErrores

API key (para endpoints /api/v1)

Las integraciones externas usan una API key con prefijo ps_.

Envíala en el header x-api-key: ps_xxx o Authorization: Bearer ps_xxx.

La clave se almacena hasheada (SHA-256) y nunca en texto plano.

Crea claves desde Ajustes → API en el panel. Se muestran una sola vez.

Puedes tener varias claves activas y revocarlas individualmente.

Cada clave registra la fecha de último uso y puede tener fecha de caducidad.

JWT de sesión (para endpoints /api/)

El panel del dashboard usa JWT obtenido al iniciar sesión.

El token se envía como Authorization: Bearer {jwt}.

Se renueva automáticamente con refresh tokens (7 días, cookie httpOnly).

Estos endpoints NO funcionan con API keys — requieren sesión activa.

Código mágico (login sin contraseña)

Solicita un código de 6 dígitos a tu email con POST /api/auth/magic-code.

Verifica con POST /api/auth/magic-code/verify — devuelve JWT + refresh.

El código expira en 10 minutos.

Para registro nuevo usa /api/auth/register-magic y /api/auth/register-magic/verify.

OAuth social

Google y LinkedIn están disponibles para registro e inicio de sesión.

Inicia el flujo en GET /api/auth/social/{provider}.

Si el email coincide con una cuenta existente, se vincula automáticamente.

Puedes desvincular un proveedor desde Ajustes si tienes contraseña u otro social activo.

Seguridad

Guarda las API keys solo en servidor. Nunca las expongas en código de cliente.

Revoca claves inmediatamente si se filtran.

Usa HTTPS siempre. Las peticiones HTTP sin cifrar son rechazadas.

Los refresh tokens rotan en cada uso — uno nuevo invalida el anterior.