Saltar al contenido principal

Registro y Autenticación de Merchant

El primer paso para integrarte con la API Merchant de SPIDI es crear (registrar) la cuenta de tu comercio y obtener las credenciales de acceso (Token JWT) requeridas por la mayoría de los servicios de la plataforma.

1. Registro de Comercio (Onboarding)

Este endpoint público permite registrar un nuevo comercio en la plataforma, proporcionando su información legal y las credenciales de administrador (email y contraseña) que usarán para acceder al sistema.

  • Petición: POST /api/v1/merchants
  • Autorización: Ninguna (Público)

Ejemplo de Petición

{
"legalName": "Comercio de Ejemplo C.A.",
"taxId": "J-12345678-9",
"email": "contacto@comercio.com",
"password": "Password123!",
"phone": "+584121234567",
"address": "Calle Principal, Edificio 1, Caracas"
}

Aviso: Ten en cuenta que el email y password que envíes en esta petición serán los mismos que debes utilizar posteriormente para autenticarte cada vez que requieras un token de sesión.


2. Iniciar Sesión (Obtener Token JWT)

Una vez tu comercio esté registrado, deberás autenticarte entregando tu correo y contraseña para intercambiarlos por un Access Token (JWT). Este token será indispensable para incluirlo en la cabecera Authorization: Bearer <tú-token> en cualquier otra petición de la API.

  • Petición: POST /api/v1/merchants/auth/login
  • Autorización: Ninguna (Público)

Ejemplo de Petición

{
"email": "contacto@comercio.com",
"password": "Password123!"
}

Respuesta Exitosa (200 OK)

Dicha llamada procesará las credenciales y, de ser válidas, el servidor emitirá un token con tiempo de expiración y devolverá el identificador del comercio (merchantId).

{
"title": "Autenticación Exitosa",
"detail": "Se ha generado el token de acceso correctamente y el usuario ha sido autenticado.",
"data": {
"accessToken": "eyJhbGciOiJIUzI1...",
"tokenType": "Bearer",
"expiresIn": 3600,
"merchantId": "MERCHANT-998877"
}
}

Tip: Este token tiene un tiempo de vida expresado en la propiedad expiresIn (segundos). Cuando esté por vencerse, recuerda volver a llamar el endpoint de login para evitar rechazos (401 Unauthorized).

Referencias API (Swagger)

Puedes ver todos los detalles técnicos o realizar consultas interactivas revisando las referencias en la especificación de la API: