Ir al contenido

Autenticacion

La API usa un proceso de dos pasos: un token de sesion de vida corta que se obtiene con usuario y contrasena, y un token API permanente que es el que viaja en las peticiones del dia a dia.

Ventana de terminal
curl -X POST "https://api-dev.zonaparqueo.com/external/login" \
-H "Content-Type: application/json" \
-d '{
"username": "tu_usuario",
"password": "tu_password",
"version": "T-1.0.0"
}'
{ "login": "ok", "id": 4638, "token": "abc123...", "minutos": 60 }

El campo version es obligatorio e identifica la version del servicio integrador. Si login no vale ok, las credenciales son invalidas.

El token de sesion del paso anterior va en el header token (no en Authorization):

Ventana de terminal
curl -X POST "https://api-dev.zonaparqueo.com/external/generar-token-api" \
-H "Content-Type: application/json" \
-H "token: abc123..." \
-d '{
"nombre": "mi-integracion",
"expiracion": "2027-12-31 23:00:00"
}'
{ "token_id": "ABC123", "secret": "XYZ789", "usuario": 4638 }

Guarda token_id y secret: no se pueden volver a consultar salvo con GET /external/get-token-api usando el mismo nombre.

Todas las demas peticiones llevan:

Authorization: Token {token_id}:{token_secret}

Por ejemplo:

Ventana de terminal
curl -X GET "https://api-dev.zonaparqueo.com/external/tramos" \
-H "Authorization: Token ABC123:XYZ789"

Las reservas creadas por personal en via se registran a nombre del cliente operador de la integracion, porque ZonaParqueo no tiene un concepto de operador individual. Conviene configurar explicitamente ese identificador de cliente.