Skip to main content
Este esquema de autenticación permite que una aplicación obtenga un token de acceso intercambiando sus credenciales de aplicación, como el client ID y el client secret. Este flujo es particularmente adecuado para aplicaciones Machine-to-Machine (M2M), incluidas su propia aplicación o los servicios de backend, ya que permite la autenticación y la autorización de la aplicación en sí, en lugar de la de un usuario.
Este flujo funciona solo si la opción Permitir Client Credentials Flow está habilitada para su cliente de API (Configuración > cliente de API pública). Los permisos del token provienen de los roles asignados al cliente de API en esa misma pantalla; la llamada a endpoints de Reporting API requiere el rol de Administrador del tenant o Supervisor de procesamiento. Un cliente sin la opción habilitada recibe {"error":"invalid_client"} del token endpoint.
Para obtener el token de acceso, use lo siguiente:
  1. Una solicitud POST.
  2. El recurso token de la región de su tenant:
  3. Un encabezado Content-Type con la codificación application/x-www-form-urlencoded.
  4. Un cuerpo de la solicitud con los siguientes parámetros:
Solicitud de ejemplo: Para Windows:
Para Linux:
La respuesta del servidor a tu solicitud incluirá el token de acceso:
Para obtener más información sobre Client Credentials, consulte este enlace.