Generar Token JWT
Usa esta acción cuando un paso posterior necesite un token firmado para autenticar una solicitud a la propia API /v1 de AutoTalk.
Mejor para
- Autenticar una solicitud posterior a la API
/v1de AutoTalk (por ejemplo, un paso de MCP-connect de AutoTalk) - Pasar el token a la API de AutoTalk mediante el header
x-jwt-token(ox-auth-token) — está firmado con elJWT_SECRETde AutoTalk y no es verificable por sistemas de terceros arbitrarios - Restringir acceso con una ventana de validez corta
Campos principales
| Campo | Qué hace |
|---|---|
| Modo avanzado | Desbloquea las opciones de Duración e IPs permitidos. La Duración solo tiene efecto cuando esto está activado (de lo contrario el token usa la duración predeterminada de 300 segundos). Los IPs permitidos nunca se descartan silenciosamente: proporcionar una lista de IPs sin el Modo avanzado es rechazado con un error en vez de ignorado |
| Duración del JWT (segundos) | Cuánto tiempo el token permanece válido, en segundos. Por defecto es 300 (5 minutos) y está limitado a 86400 (24 horas). Solo se aplica cuando el Modo avanzado está activado |
| IPs permitidos | Restringe el token a direcciones IP específicas. Solo se aplica cuando el Modo avanzado está activado — y proporcionar IPs sin el Modo avanzado es rechazado (la restricción se aplica, nunca se pierde silenciosamente) |
Qué pueden usar los pasos posteriores
El token está disponible en:
step(N).jwt
Consejos
- Mantén la duración corta, a menos que tengas una buena razón para no hacerlo.
- Usa restricciones de IP solo cuando el sistema receptor tenga un rango de IP estable.
- Trata el token generado como dato sensible en los pasos posteriores.