¡Bienvenido(a) a Passport!
Endpoints
Gestionar Tokens
Gestionar Clientes
GESTIONAR CUENTAS
GESTIONAR LLAVES Bre-B
GESTIONAR DESTINATARIOS
GESTIONAR PAGOS
Códigos QR
Title
Message
Create new category
What is the title of your new category?
Edit page index title
What is the title of the page index?
Edit category
What is the new title of your category?
Edit link
What is the new title and URL of your link?
Listar Información de Tokens
Summarize Page
Copy Markdown
Open in ChatGPT
Open in Claude
Visión General
Este endpoint recupera una lista paginada de todos los tokens OAuth emitidos para la entidad. Incluye metadatos como roles, alcances (scopes), tiempos de expiración y fechas de creación. Es útil para auditorías, monitoreo de sesiones activas y gestión del ciclo de vida de los tokens.
Detalles del Endpoint
| Parámetro | Descripción |
|---|---|
| Endpoint | https://api.paas.sandbox.co.passportfintech.com/v1/iam/oauth/tokens |
| Método | GET |
| Encabezados | Accept-Language, Content-Length, Content-Type: application/json, Authorization |
| Autenticación | Token de Acceso (Bearer Token) |
Cuerpo de la Solicitud
Este endpoint no requiere un cuerpo de solicitud (request body).
Ejemplo de Solicitud
JSON
2
2
1
curl --location 'https://api.paas.sandbox.co.passportfintech.com/v1/iam/oauth/tokens' \2
--header 'Authorization: Bearer <YOUR_ACCESS_TOKEN>' \Cuerpo de la Respuesta
- Código HTTP: 200 OK
Ejemplo de Respuesta
JSON
303
303
1
{2
"pagination_info": {...},7
"tokens": [...]303
}Errores Comunes y Manejo
| Código HTTP | Significado | Descripción |
|---|---|---|
| 400 | Bad Request | Parámetros de consulta inválidos o solicitud malformada. |
| 401 | Unauthorized | Token Bearer ausente, vencido o sin el alcance iam.oauth.tokens.list.get. |
| 403 | Forbidden | El usuario autenticado no tiene permiso para ver la lista de tokens. |
| 500 | Internal Server Error | Error inesperado. Reintente o contacte soporte si el problema persiste. |
Buenas Prácticas
- Usa el objeto pagination_info para iterar todas las páginas al recuperar tokens.
- Audita periódicamente los tokens activos para cumplir con las políticas de seguridad.
- Revoca inmediatamente tokens comprometidos o sin uso mediante el endpoint de Revocar Token.
- Nunca expongas tokens sin procesar en logs o aplicaciones del lado del cliente.
- Utiliza roles y scopes para aplicar modelos de acceso de mínimo privilegio.
Type to search, ESC to discard
Type to search, ESC to discard
Type to search, ESC to discard
Última actualización el
Siguiente lectura:
Consultar Información del TokenDiscard Changes
Do you want to discard your current changes and overwrite with the template?
Archive Synced Block
Message
Create new Template
What is this template's title?
Delete Template
Message