Autenticación - Login
API Endpoints de Autenticación - Sepanka Plus
Section titled “API Endpoints de Autenticación - Sepanka Plus”Descripción
Section titled “Descripción”Esta documentación describe los nuevos endpoints de autenticación implementados con Laravel Sanctum para la plataforma Sepanka Plus.
Base URL
Section titled “Base URL”http://tu-dominio.com/apiEndpoints
Section titled “Endpoints”1. Login de Usuario
Section titled “1. Login de Usuario”POST /auth/login
Autentica un usuario y devuelve un token de acceso.
Parámetros de entrada (JSON):
Section titled “Parámetros de entrada (JSON):”{ "email": "usuario@ejemplo.com", "password": "contraseña123"}Respuesta exitosa (200):
Section titled “Respuesta exitosa (200):”{ "success": true, "message": "Login exitoso", "data": { "user": { "id": 1, "email": "usuario@ejemplo.com", "first_name": "Juan", "last_name": "Pérez", "mother_last_name": "García", "role": "admin", "active": 1 }, "token": "1|abcdef1234567890...", "token_type": "Bearer" }}Respuesta de error (401):
Section titled “Respuesta de error (401):”{ "success": false, "message": "Credenciales incorrectas", "data": null}Respuesta de error (422):
Section titled “Respuesta de error (422):”{ "success": false, "message": "Datos de entrada inválidos", "errors": { "email": ["El campo email es obligatorio."], "password": ["El campo password es obligatorio."] }, "data": null}Códigos de Estado HTTP
Section titled “Códigos de Estado HTTP”- 200: Operación exitosa
- 401: No autorizado (credenciales incorrectas)
- 403: Prohibido (usuario inactivo)
- 422: Datos de entrada inválidos
- 500: Error interno del servidor
Ejemplo de Uso
Section titled “Ejemplo de Uso”curl -X POST http://tu-dominio.com/api/auth/login \ -H "Content-Type: application/json" \ -d '{ "email": "usuario@ejemplo.com", "password": "contraseña123" }'Ver también
Section titled “Ver también”Notas Importantes
Section titled “Notas Importantes”- Seguridad: Los tokens tienen una duración indefinida por defecto. Se recomienda implementar expiración de tokens en producción.
- Compatibilidad: Los endpoints legacy siguen funcionando para mantener compatibilidad con sistemas existentes.
- Validación: Todos los endpoints incluyen validación de datos de entrada y manejo de errores.
- Respuestas: Todas las respuestas siguen un formato consistente con
success,messageydata. - Autenticación: Los endpoints protegidos requieren el header
Authorization: Bearer {token}.
Configuración Adicional
Section titled “Configuración Adicional”Para configurar la expiración de tokens, edita el archivo config/sanctum.php:
'expiration' => 60 * 24, // 24 horas en minutosPara configurar dominios permitidos para CORS, edita el archivo config/cors.php según tus necesidades.