> For the complete documentation index, see [llms.txt](https://docs.editran.onesait.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.editran.onesait.com/documentacion-editran/editran-connect-v3.3/api/tokens.md).

# Tokens de usuario para la API

La API de Connect se consume mediante **tokens de usuario** generados desde el perfil de cada usuario, en la sección **Mis tokens**.

Estos tokens permiten autenticar las llamadas a la API y heredan los permisos del usuario que los creó. Por tanto, un token solo podrá acceder a los recursos y operaciones que dicho usuario tenga permitidos en el sistema.

## Generación del token

La generación de tokens de usuario se explica en la documentación de [Tokens de usuario y sistema](https://gitlab.devops.onesait.com/onesait/disruptors/ecosystems-editran/editran-documentation/-/tree/public/connect/3.3/configuracion/seguridad/tokens/tokens_usuario_y_sistema.md).

## Uso en la API

Una vez generado, el token debe incluirse en la cabecera `Authorization` de las peticiones HTTP usando el esquema `Bearer`.

```bash
curl -X GET \
  'https://<tu_servidor>/integration/v2/contacts' \
  -H 'accept: application/json' \
  -H 'Authorization: Bearer <token_de_usuario>'
```

En cualquier llamada protegida de la API debes sustituir `<token_de_usuario>` por el valor copiado desde **Mis tokens**.

## Consideraciones importantes

* La operación de `login` ha quedado obsoleta para el uso de la API. Actualmente solo valida la existencia del usuario y el token que devuelve no es válido para la aplicación.
* Los tokens de usuario tienen una fecha de expiración. Cuando caducan, dejan de ser válidos.
* Un token puede encontrarse en distintos estados, como activo, en pausa, revocado o eliminado. Solo los tokens activos pueden usarse en la API.
* Si un token se pausa, revoca o elimina desde la gestión de tokens, las peticiones que lo utilicen dejarán de autorizarse.
* Los tokens de sistema están reservados para procesos internos de Connect y no se recomiendan como mecanismo de acceso para consumo de API por parte de usuarios o integraciones externas.

## Recomendación de uso

Usa un token de usuario por persona o por integración, con una fecha de expiración acorde al tiempo de uso previsto. Si el token deja de ser válido por caducidad o por cambios en su estado, genera uno nuevo desde el perfil del usuario.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.editran.onesait.com/documentacion-editran/editran-connect-v3.3/api/tokens.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
