Autenticación
Todas las solicitudes de API requieren un token JWT de Supabase válido en el headerAuthorization:
Obtención de un Token
Los tokens se obtienen a través de Supabase Auth:- Inicie sesión mediante Supabase Auth (correo electronico/contrasena)
- Reciba el access token y el refresh token
- Incluya el access token en todas las solicitudes de API
- Renueve los tokens automáticamente cuando expiren
Validación del Token
El backend valida los tokens utilizando el JWT secret de Supabase. Los tokens inválidos o expirados devuelven:Restricciones de Funcionalidad
Algunos endpoints están protegidos por restricciones de funcionalidad. Si una funcionalidad está deshabilitada para su equipo, el endpoint devuelve:Contexto de Organización
La mayoría de los endpoints requieren un contexto de organización, proporcionado a través del headerX-Organization-ID o inferido de la organización activa del usuario autenticado.