Login
-b cookies.txt en curl).
Cada sucursal (branch office) tiene su propia cuenta email + password, creada
por pymo durante el onboarding de la empresa.
Permisos
La sesión queda atada al RUT de la empresa: sólo puede operar sobre/v1/companies/{suRut}/... y los recursos de referencia (/v1/currenciesQuotes,
/v1/dgiData/{suRut}). Cualquier otro path devuelve 403 FORBIDDEN.
Clasificación de acceso
Cada endpoint de la referencia dice a qué categoría pertenece, en la línea Acceso de su descripción:
Las otras dos categorías que se podrían esperar están vacías, y conviene decirlo:
- Interna / de administración: existe en el gateway, pero no se publica acá. Ninguno de esos endpoints aparece en esta referencia.
- Obsoleta: ninguno. Nada de lo documentado está anunciado para desaparecer.
HTTP 401):
Logout
HTTP 200):
Cuánto dura la sesión
Una hora desde el login, y es un vencimiento absoluto: usar la API no lo extiende. Es la misma hora en homologación y en producción. Cuando vence, cualquier endpoint responde401 con UNAUTHORIZED igual que si
nunca hubieras iniciado sesión. No hay refresh: se vuelve a llamar a
POST /v1/login.
La sesión sobrevive a un reinicio del servicio: si tu llamada falla con un
error de red y reintentás, la sesión sigue viva. Lo que la termina es el
vencimiento o POST /v1/logout.