Autorización
Callaba Engine utiliza un token de API para autorizar las solicitudes protegidas. Genera el token en el panel y envíalo con cada llamada protegida a la API.
Elige este módulo cuandoUn servicio backend de confianza necesita llamar a endpoints protegidos de Engine.
Usa otro módulo cuandoUsa un método público de reproducción o acceso únicamente cuando esté marcado expresamente como Público.
Antes de empezar
- Inicia sesión en el panel de Callaba.
- Abre Ajustes generales y genera un token de API.
- Guarda el token en un gestor de secretos o en una variable de entorno protegida.
- Envía las solicitudes por HTTPS a la URL base de tu propia instancia de Callaba Engine.
Qué puedes hacer
Añade el token a la cabecera x-access-token de la solicitud:
curl --request POST \
--url https://YOUR_CALLABA_HOST/api/MODULE/METHOD \
--header 'content-type: application/json' \
--header 'x-access-token: YOUR_API_TOKEN' \
--data '{}'
Usa la misma cabecera para métodos de listado, creación, actualización, ciclo de vida y estadísticas, salvo que el método se documente expresamente como público.
Flujo de ejemplo
- Carga el token únicamente en el proceso de backend.
- Llama a un método de lectura con la cabecera para comprobar la URL base y el token.
- Gestiona los errores de autorización antes de habilitar operaciones de escritura.
- Rota el token si queda expuesto o deja de ser necesario.
Casos de uso habituales
- Autorizar un panel de control que inicia y detiene flujos en directo.
- Permitir que un planificador cree grabaciones para eventos reservados.
- Dar a un proceso de despliegue acceso para configurar una nueva instancia de Engine.
Límites y resolución de problemas
Las solicitudes protegidas fallan si el token falta, no es válido o ha sido revocado. No incluyas el token en JavaScript del navegador, repositorios públicos, URLs ni registros del lado del cliente. Los métodos públicos de visualización y acceso tienen sus propias reglas; no convierten en públicos los métodos protegidos del ciclo de vida.
Siguientes pasos
Comprueba la autorización con un método de lectura y abre después la guía del módulo correspondiente al recurso que quieres gestionar.