Skip to content

Verificar con curl

Con dos peticiones confirmas que tu API Client puede obtener un access token y leer la lista de dispositivos. Solo necesitas curl: no hace falta la colección de Bruno, ni un SDK, ni una herramienta de JSON en línea de comandos.

Antes de empezar

Ten a mano:

  • clientId
  • clientSecret
  • El permiso device:read

Usa estos comandos solo para una verificación local. Los servicios en producción deben cargar las credenciales desde la configuración protegida del servidor o desde un almacén de secretos.

1. Crear un access token

Si todavía no tienes clientId ni clientSecret, primero obtén una API Key.

Sustituye YOUR_CLIENT_ID y YOUR_CLIENT_SECRET, y ejecuta:

bash
curl --request POST 'https://openapi.svnwi.com/wlte/v1/auth/token' \
  --header 'Content-Type: application/json' \
  --header 'Accept: application/json' \
  --data '{
    "clientId": "YOUR_CLIENT_ID",
    "clientSecret": "YOUR_CLIENT_SECRET"
  }'

Una respuesta correcta tiene estado HTTP 200, el code en SUCCESS y un access token en data.accessToken:

json
{
  "code": "SUCCESS",
  "message": "OK",
  "data": {
    "accessToken": "eyJ...",
    "tokenType": "Bearer",
    "expiresIn": 3600,
    "clientId": "cli_xxxxx",
    "scopes": ["device:read"]
  }
}

Copia el valor de data.accessToken. El contrato completo está en Crear access token (en inglés).

2. Listar dispositivos

Sustituye YOUR_ACCESS_TOKEN por el token que copiaste de la primera respuesta:

bash
curl --request GET 'https://openapi.svnwi.com/wlte/v1/devices' \
  --header 'Authorization: Bearer YOUR_ACCESS_TOKEN' \
  --header 'Accept: application/json'

La verificación es correcta cuando:

  • El estado HTTP es 200
  • El code de la respuesta es SUCCESS
  • data.devices es un array

Un data.devices vacío también confirma que la autenticación y el endpoint funcionan. Normalmente significa que la cuenta o el API Client no tienen ahora mismo dispositivos accesibles.

Protege tus credenciales

  • No guardes en un repositorio la petición de token con credenciales reales.
  • No la ejecutes en una sesión de terminal compartida ni la incluyas en capturas de pantalla.
  • No pongas el clientSecret ni el access token en código de navegador o móvil.
  • Usa un almacén de secretos de servidor en cuanto pases de esta comprobación puntual.

Las reglas de seguridad para producción están en URL base y cabeceras (en inglés).

Si la verificación falla

Código o resultadoQué comprobar
AUTH_INVALIDRevisa el clientId y el clientSecret
APP_DISABLEDConfirma que el API Client y la aplicación están activos
AUTH_SCOPE_DENIEDAñade el permiso device:read y obtén un token nuevo
data.devices vacíoConfirma que la cuenta tiene dispositivos y que el API Client puede acceder a ellos

Para otras respuestas, consulta Fallos habituales.

Siguientes pasos

Docs buildVersion v1.5.8-20260814-180545-84
Copyright © 2026 WLTE