Verificar con curl
Con dos peticiones confirmas que tu API Client puede obtener un access token y leer la lista de dispositivos. Solo necesitas curl: no hace falta la colección de Bruno, ni un SDK, ni una herramienta de JSON en línea de comandos.
Antes de empezar
Ten a mano:
clientIdclientSecret- El permiso
device:read
Usa estos comandos solo para una verificación local. Los servicios en producción deben cargar las credenciales desde la configuración protegida del servidor o desde un almacén de secretos.
1. Crear un access token
Si todavía no tienes clientId ni clientSecret, primero obtén una API Key.
Sustituye YOUR_CLIENT_ID y YOUR_CLIENT_SECRET, y ejecuta:
curl --request POST 'https://openapi.svnwi.com/wlte/v1/auth/token' \
--header 'Content-Type: application/json' \
--header 'Accept: application/json' \
--data '{
"clientId": "YOUR_CLIENT_ID",
"clientSecret": "YOUR_CLIENT_SECRET"
}'Una respuesta correcta tiene estado HTTP 200, el code en SUCCESS y un access token en data.accessToken:
{
"code": "SUCCESS",
"message": "OK",
"data": {
"accessToken": "eyJ...",
"tokenType": "Bearer",
"expiresIn": 3600,
"clientId": "cli_xxxxx",
"scopes": ["device:read"]
}
}Copia el valor de data.accessToken. El contrato completo está en Crear access token (en inglés).
2. Listar dispositivos
Sustituye YOUR_ACCESS_TOKEN por el token que copiaste de la primera respuesta:
curl --request GET 'https://openapi.svnwi.com/wlte/v1/devices' \
--header 'Authorization: Bearer YOUR_ACCESS_TOKEN' \
--header 'Accept: application/json'La verificación es correcta cuando:
- El estado HTTP es
200 - El
codede la respuesta esSUCCESS data.deviceses un array
Un data.devices vacío también confirma que la autenticación y el endpoint funcionan. Normalmente significa que la cuenta o el API Client no tienen ahora mismo dispositivos accesibles.
Protege tus credenciales
- No guardes en un repositorio la petición de token con credenciales reales.
- No la ejecutes en una sesión de terminal compartida ni la incluyas en capturas de pantalla.
- No pongas el
clientSecretni el access token en código de navegador o móvil. - Usa un almacén de secretos de servidor en cuanto pases de esta comprobación puntual.
Las reglas de seguridad para producción están en URL base y cabeceras (en inglés).
Si la verificación falla
| Código o resultado | Qué comprobar |
|---|---|
AUTH_INVALID | Revisa el clientId y el clientSecret |
APP_DISABLED | Confirma que el API Client y la aplicación están activos |
AUTH_SCOPE_DENIED | Añade el permiso device:read y obtén un token nuevo |
data.devices vacío | Confirma que la cuenta tiene dispositivos y que el API Client puede acceder a ellos |
Para otras respuestas, consulta Fallos habituales.
Siguientes pasos
- Ejecuta la verificación completa con Bruno.
- Pasa directamente a la integración con SDK.
- Aprende a construir un panel de monitorización de dispositivos (en inglés).
