Saltar al contenido principal
Actualizado el Aug 4, 2026

Generar Token JWT

Usa esta acción cuando un paso posterior necesite un token firmado para autenticar una solicitud a la propia API /v1 de AutoTalk.

Mejor para

  • Autenticar una solicitud posterior a la API /v1 de AutoTalk (por ejemplo, un paso de MCP-connect de AutoTalk)
  • Pasar el token a la API de AutoTalk mediante el header x-jwt-token (o x-auth-token) — está firmado con el JWT_SECRET de AutoTalk y no es verificable por sistemas de terceros arbitrarios
  • Restringir acceso con una ventana de validez corta

Campos principales

CampoQué hace
Modo avanzadoDesbloquea las opciones de Duración e IPs permitidos. La Duración solo tiene efecto cuando esto está activado (de lo contrario el token usa la duración predeterminada de 300 segundos). Los IPs permitidos nunca se descartan silenciosamente: proporcionar una lista de IPs sin el Modo avanzado es rechazado con un error en vez de ignorado
Duración del JWT (segundos)Cuánto tiempo el token permanece válido, en segundos. Por defecto es 300 (5 minutos) y está limitado a 86400 (24 horas). Solo se aplica cuando el Modo avanzado está activado
IPs permitidosRestringe el token a direcciones IP específicas. Solo se aplica cuando el Modo avanzado está activado — y proporcionar IPs sin el Modo avanzado es rechazado (la restricción se aplica, nunca se pierde silenciosamente)

Qué pueden usar los pasos posteriores

El token está disponible en:

  • step(N).jwt

Consejos

  • Mantén la duración corta, a menos que tengas una buena razón para no hacerlo.
  • Usa restricciones de IP solo cuando el sistema receptor tenga un rango de IP estable.
  • Trata el token generado como dato sensible en los pasos posteriores.