AM
ES
Comenzar gratis
Menú
Funciones

Auth

Endpoints de registro, inicio de sesión y sesión para autenticar usuarios en tu dominio.

authentication sessions login registration

Auth

Los endpoints de auth de AM te permiten implementar registro, inicio de sesión y recuperación sin gestionar tokens, sesiones ni seguridad manualmente.

Estos endpoints se ejecutan en tu dominio de auth y manejan el ciclo completo de autenticación, desde el registro hasta el restablecimiento de contraseña.

Overview

Navegador(tu dominio)/auth/*endpointsTokensemitidos

Endpoints

EndpointPropósito
POST /auth/sign-upRegistrar usuario con email/contraseña
POST /auth/sign-inAutenticar con credenciales
POST /auth/sign-in-with-tokenAutenticación passwordless
GET /auth/meObtener perfil del usuario
POST /auth/refreshRenovar access token
GET /auth/csrf-sessionInicializar cookie CSRF
GET /auth/csrf-tokenObtener token CSRF
POST /auth/check-emailVer métodos disponibles para email
POST /auth/verifyVerificar email
POST /auth/send-magic-linkEnviar magic link
POST /auth/send-password-resetEnviar reset de contraseña
POST /auth/reset-passwordEstablecer nueva contraseña
POST /auth/accept-inviteAceptar invitación de cuenta

Flujo de autenticación

DatabaseAM AuthUsuarioDatabaseAM AuthUsuarioPOST /auth/sign-inValidar credenciales (PBKDF2)Registro de usuarioAccess + Refresh tokens

Qué recibes

Una autenticación exitosa devuelve:

  • Access Token: JWT de corta duración (default 1 hora)
  • Refresh Token: Token de larga duración (default 14 días)
  • Perfil del usuario: email, memberships, identidad

Protección CSRF

Las solicitudes que modifican estado requieren tokens CSRF:

  1. Inicializa sesión: GET /auth/csrf-session (setea cookie HttpOnly)
  2. Obtén token: GET /auth/csrf-token (devuelve token en X-CSRF-Token)
  3. Incluye token en X-CSRF-Token o en el body csrf_token

Relacionado