Autenticación
La API usa tokens JWT. Se obtienen con tu credencial de integración en POST /api/v2/Auth/login y se envían en cada petición:
Authorization: Bearer eyJhbGciOi...
Credencial de integración
- La entrega EmitexRD: usuario, contraseña y el RNC de tu empresa.
- Es una por empresa y solo sirve si la empresa emite por el canal Integración (API).
- La contraseña no se puede recuperar: si la pierdes, EmitexRD la regenera y la anterior deja de funcionar.
Vigencia del token
- Dura 120 minutos (
fechaExpiracion, en UTC). - Reutilízalo: pedir un token por cada comprobante es innecesario y puede activar los límites de abajo.
- Si una petición responde 401, el token venció o es inválido: pide uno nuevo y reintenta una vez.
Protecciones del login
| Situación | Respuesta |
|---|---|
| Usuario, contraseña o RNC incorrectos | 401 con un mensaje genérico (no indica cuál de los tres falló) |
| 5 contraseñas incorrectas seguidas | La credencial se bloquea 15 minutos: 429 con cabecera Retry-After (segundos) |
| Demasiados intentos desde la misma IP | 429 con Retry-After |
| Credenciales correctas, pero la empresa no puede emitir | 403 con el motivo: empresa inactiva, canal de emisión distinto de Integración o certificado digital no cargado |
Si tu credencial quedó bloqueada y necesitas acceso antes de que venza el bloqueo, contacta a soporte.
Empresa del token
El token identifica a tu empresa y su RNC: en v2 ninguna ruta los lleva, la API los toma del token. El RNCEmisor de cada comprobante tiene que ser el RNC de tu credencial; si no coincide, la API responde 401.
En la v1 (obsoleta) las rutas llevaban companyId o {rnc}. Ver Migrar de v1 a v2.