Saltar al contenido principal

Autenticación

La API usa tokens JWT. Se obtienen con tu credencial de integración en POST /api/v2/Auth/login y se envían en cada petición:

Authorization: Bearer eyJhbGciOi...

Credencial de integración​

  • La entrega EmitexRD: usuario, contraseña y el RNC de tu empresa.
  • Es una por empresa y solo sirve si la empresa emite por el canal Integración (API).
  • La contraseña no se puede recuperar: si la pierdes, EmitexRD la regenera y la anterior deja de funcionar.

Vigencia del token​

  • Dura 120 minutos (fechaExpiracion, en UTC).
  • Reutilízalo: pedir un token por cada comprobante es innecesario y puede activar los límites de abajo.
  • Si una petición responde 401, el token venció o es inválido: pide uno nuevo y reintenta una vez.

Protecciones del login​

SituaciónRespuesta
Usuario, contraseña o RNC incorrectos401 con un mensaje genérico (no indica cuál de los tres falló)
5 contraseñas incorrectas seguidasLa credencial se bloquea 15 minutos: 429 con cabecera Retry-After (segundos)
Demasiados intentos desde la misma IP429 con Retry-After
Credenciales correctas, pero la empresa no puede emitir403 con el motivo: empresa inactiva, canal de emisión distinto de Integración o certificado digital no cargado

Si tu credencial quedó bloqueada y necesitas acceso antes de que venza el bloqueo, contacta a soporte.

Empresa del token​

El token identifica a tu empresa y su RNC: en v2 ninguna ruta los lleva, la API los toma del token. El RNCEmisor de cada comprobante tiene que ser el RNC de tu credencial; si no coincide, la API responde 401.

En la v1 (obsoleta) las rutas llevaban companyId o {rnc}. Ver Migrar de v1 a v2.