media server logo
Mostrar u ocultar la navegación
Inicio de Callaba

Autorización

Callaba Engine utiliza un token de API para autorizar las solicitudes protegidas. Genera el token en el panel y envíalo con cada llamada protegida a la API.

Qué haceAutorizar una solicitud de API

Elige este módulo cuandoUn servicio backend de confianza necesita llamar a endpoints protegidos de Engine.

Usa otro módulo cuandoUsa un método público de reproducción o acceso únicamente cuando esté marcado expresamente como Público.

1Copia el token2Añade la cabecera3Llama al endpoint

Antes de empezar

  1. Inicia sesión en el panel de Callaba.
  2. Abre Ajustes generales y genera un token de API.
  3. Guarda el token en un gestor de secretos o en una variable de entorno protegida.
  4. Envía las solicitudes por HTTPS a la URL base de tu propia instancia de Callaba Engine.

Qué puedes hacer

Añade el token a la cabecera x-access-token de la solicitud:

curl --request POST \
  --url https://YOUR_CALLABA_HOST/api/MODULE/METHOD \
  --header 'content-type: application/json' \
  --header 'x-access-token: YOUR_API_TOKEN' \
  --data '{}'

Usa la misma cabecera para métodos de listado, creación, actualización, ciclo de vida y estadísticas, salvo que el método se documente expresamente como público.

Flujo de ejemplo

  1. Carga el token únicamente en el proceso de backend.
  2. Llama a un método de lectura con la cabecera para comprobar la URL base y el token.
  3. Gestiona los errores de autorización antes de habilitar operaciones de escritura.
  4. Rota el token si queda expuesto o deja de ser necesario.

Casos de uso habituales

  • Autorizar un panel de control que inicia y detiene flujos en directo.
  • Permitir que un planificador cree grabaciones para eventos reservados.
  • Dar a un proceso de despliegue acceso para configurar una nueva instancia de Engine.

Límites y resolución de problemas

Las solicitudes protegidas fallan si el token falta, no es válido o ha sido revocado. No incluyas el token en JavaScript del navegador, repositorios públicos, URLs ni registros del lado del cliente. Los métodos públicos de visualización y acceso tienen sus propias reglas; no convierten en públicos los métodos protegidos del ciclo de vida.

Siguientes pasos

Comprueba la autorización con un método de lectura y abre después la guía del módulo correspondiente al recurso que quieres gestionar.