Autenticacion
La API usa un proceso de dos pasos: un token de sesion de vida corta que se obtiene con usuario y contrasena, y un token API permanente que es el que viaja en las peticiones del dia a dia.
Paso 1 — Login
Sección titulada «Paso 1 — Login»curl -X POST "https://api-dev.zonaparqueo.com/external/login" \ -H "Content-Type: application/json" \ -d '{ "username": "tu_usuario", "password": "tu_password", "version": "T-1.0.0" }'{ "login": "ok", "id": 4638, "token": "abc123...", "minutos": 60 }El campo version es obligatorio e identifica la version del servicio integrador.
Si login no vale ok, las credenciales son invalidas.
Paso 2 — Generar el token API
Sección titulada «Paso 2 — Generar el token API»El token de sesion del paso anterior va en el header token (no en Authorization):
curl -X POST "https://api-dev.zonaparqueo.com/external/generar-token-api" \ -H "Content-Type: application/json" \ -H "token: abc123..." \ -d '{ "nombre": "mi-integracion", "expiracion": "2027-12-31 23:00:00" }'{ "token_id": "ABC123", "secret": "XYZ789", "usuario": 4638 }Guarda token_id y secret: no se pueden volver a consultar salvo con
GET /external/get-token-api usando el mismo nombre.
Paso 3 — Usar el token
Sección titulada «Paso 3 — Usar el token»Todas las demas peticiones llevan:
Authorization: Token {token_id}:{token_secret}Por ejemplo:
curl -X GET "https://api-dev.zonaparqueo.com/external/tramos" \ -H "Authorization: Token ABC123:XYZ789"Cliente operador
Sección titulada «Cliente operador»Las reservas creadas por personal en via se registran a nombre del cliente operador de la integracion, porque ZonaParqueo no tiene un concepto de operador individual. Conviene configurar explicitamente ese identificador de cliente.
