Desarrolladores
API Gateway, OAuth2, scopes y webhooks para integrar MYSOLEAS correctamente.
Cree una aplicación en Identity Cloud, obtenga su client ID, guarde el secreto del lado servidor y llame a los servicios autorizados vía Gateway. El frontend nunca debe llamar directamente a microservicios ni manejar credenciales sensibles.
OAuth2
Un modelo de acceso claro para aplicaciones internas y socios.
Identity Cloud expone clientes OAuth2, redirect URIs, scopes, secretos y rotaciones. Los secretos solo son visibles al crear o rotar, luego permanecen del lado servidor.
POST /oauth/login
GET /api/oauth/clients
POST /api/oauth/clients
PATCH /api/oauth/clients/{id}
POST /api/oauth/clients/{id}/secret/rotate
DELETE /api/oauth/clients/{id}
Scopes disponibles
Active solo lo que su aplicación necesita.
openid
profile
email
kyc
soleaspay:payments:create
soleaspay:payments:read
notifier:messages:send
notifier:templates:read
Ejemplo de llamada
Prepare sus integraciones del lado servidor.
curl -X POST "$GATEWAY_BASE_URL/api/oauth/clients" \
-H "X-SP-AUTH-TOKEN: Bearer <USER_JWT>" \
-H "Content-Type: application/json" \
-d '{"name":"Boutique MyShup","redirect_uris":["https://example.com/oauth/callback"],"scopes":["openid","profile","email"]}'