post
https://api.trytoku.com/auth/login
Intercambia las credenciales de un cliente máquina a máquina por un Access Token.
Se usa en integraciones servidor a servidor: con el client_id y el client_secret entregados por Toku se obtiene un token de vigencia limitada, que después viaja en el header Authorization de cada llamada a la API, con el esquema y el token separados por un espacio (Bearer <access_token>).
El cuerpo acepta también el formato heredado usuario / password, que se traduce a client_id / client_secret antes de validar. Solo los clientes habilitados de forma explícita pueden usar este endpoint: cualquier otro client_id recibe 401, igual que unas credenciales rechazadas por el proveedor de identidad.
Recent Requests
Log in to see full request history
| Time | Status | User Agent | |
|---|---|---|---|
Retrieving recent requests… | |||
Loading…