---
title: "Autenticación y seguridad"
canonical: "https://docs.holnix.com/space/HW/388661249/Autenticaci%C3%B3n%20y%20seguridad"
format: markdown
---
La API de Holnix utiliza un **sistema de autenticación basado en tokens** para garantizar que solo usuarios autorizados puedan acceder a sus recursos. Además, implementa controles de seguridad adicionales como límites de uso y cifrado de datos en tránsito para proteger tanto a los usuarios como a la plataforma.

## Autenticación basada en JWT

La API requiere que todas las solicitudes estén autenticadas mediante un token **JWT (JSON Web Token)**. Este token debe incluirse en el encabezado de la solicitud.

### Encabezado requerido:

Authorization: Bearer YOUR_TOKEN

### Pasos para la autenticación:

1. **Obtener un token de acceso**:

- Solicita un token a través de nuestro equipo de soporte

2. **Incluir el token en tus solicitudes**:

- Añade el token al encabezado de cada solicitud como se muestra en el ejemplo siguiente:

```
curl -X GET "https://api.holnix.com/api/imprint/editorialX" \\
     -H "Authorization: Bearer YOUR_TOKEN"
```

### Control de acceso y permisos

- El token JWT define los permisos del usuario. Asegúrate de que tu token tenga los privilegios necesarios para acceder a los endpoints requeridos.
- Si intentas acceder a un recurso sin los permisos adecuados, recibirás un error 403 Forbidden.

### Seguridad en el transporte

- Todas las solicitudes y respuestas se transmiten exclusivamente a través de HTTPS.
- Esto garantiza que los datos intercambiados estén cifrados en tránsito, protegiendo tanto los tokens de acceso como la información devuelta por la API.

### Límites de uso (Rate Limiting)

Para garantizar la estabilidad del sistema y evitar abusos, la API de Holnix implementa límites de uso.

#### Reglas actuales:

- Máximo de **100 solicitudes por minuto** por usuario.
- Si se excede el límite, recibirás un error 429 Too Many Requests.

#### Sugerencia:

- Implementa una lógica de reintento con backoff exponencial en tu aplicación para manejar estas limitaciones.

## **Errores de autenticación comunes**

#### Token inválido o expirado:

- Código de estado: 401 Unauthorized
- Mensaje: “El token proporcionado no es válido o ha expirado.”
- Solución: Solicita un nuevo token y asegúrate de incluirlo en el encabezado de la solicitud.

#### Falta el encabezado de autorización:

- Código de estado: 400 Bad Request
- Mensaje: “El encabezado de autorización es obligatorio.”
- Solución: Verifica que el encabezado Authorization esté presente en tu solicitud.

#### Acceso denegado:

- Código de estado: 403 Forbidden
- Mensaje: “No tienes permisos para acceder a este recurso.”
- Solución: Revisa los permisos asociados a tu token o consulta al administrador.

## **Buenas prácticas de seguridad**

#### Protege tu token:

- Nunca compartas tu token públicamente ni lo incluyas en el código fuente visible (e.g., repositorios públicos).

**Renueva tokens regularmente**:

- Nuestro servicio de soporte renovará regularmente tu token. Configura un sistema para renovar los tokens de forma periódica y evitar interrupciones en tus integraciones.

#### Revisa los permisos de tu aplicación:

- Solicita solo los permisos necesarios para operar, minimizando riesgos de seguridad.

La autenticación y seguridad de la API de Holnix están diseñadas para ofrecer una experiencia confiable y segura, permitiendo a los desarrolladores enfocarse en la integración y uso de los datos proporcionados.