Desarrolladores

API Gateway, OAuth2, scopes y webhooks para integrar MYSOLEAS correctamente.

Cree una aplicación en Identity Cloud, obtenga su client ID, guarde el secreto del lado servidor y llame a los servicios autorizados vía Gateway. El frontend nunca debe llamar directamente a microservicios ni manejar credenciales sensibles.

OAuth2

Un modelo de acceso claro para aplicaciones internas y socios.

Identity Cloud expone clientes OAuth2, redirect URIs, scopes, secretos y rotaciones. Los secretos solo son visibles al crear o rotar, luego permanecen del lado servidor.

POST /oauth/login GET /api/oauth/clients POST /api/oauth/clients PATCH /api/oauth/clients/{id} POST /api/oauth/clients/{id}/secret/rotate DELETE /api/oauth/clients/{id}

Scopes disponibles

Active solo lo que su aplicación necesita.

openid profile email kyc soleaspay:payments:create soleaspay:payments:read notifier:messages:send notifier:templates:read

Ejemplo de llamada

Prepare sus integraciones del lado servidor.

curl -X POST "$GATEWAY_BASE_URL/api/oauth/clients" \
  -H "X-SP-AUTH-TOKEN: Bearer <USER_JWT>" \
  -H "Content-Type: application/json" \
  -d '{"name":"Boutique MyShup","redirect_uris":["https://example.com/oauth/callback"],"scopes":["openid","profile","email"]}'