Skip to main content

Resumen

SIMA usa autenticación basada en tokens. Cada solicitud debe incluir un access_token válido obtenido via el endpoint de login. Los tokens tienen fecha de expiración y pueden renovarse con un refresh_token sin necesidad de hacer login nuevamente.

Endpoint de login

string
/api/v2/login

Headers requeridos

El header X-SIMA-SYSTEM-ID: 8 es requerido en todas las llamadas a la API, no solo en el login. Sin él, las solicitudes serán rechazadas.

Cuerpo de la solicitud

Respuesta

Guardá tanto el access_token como el refresh_token — los vas a necesitar para sesiones continuas.

Usar el token

Incluí el access_token como Bearer token en el header Authorization de cada solicitud:
Ejemplo completo:

Expiración y renovación del token

Los tokens expiran según la fecha indicada en expiration_datetime. Cuando un token expira, tenés dos opciones: Opción A — Re-login: Llamá a /api/v2/login nuevamente con tus credenciales. Opción B — Refresh: Usá el refresh_token para obtener un nuevo access_token sin enviar credenciales (recomendado para integraciones en producción).

Requisitos del usuario

La cuenta utilizada para acceso API debe tener el rol api_integrated asignado en SIMA. Si la autenticación falla con email/contraseña válidos, contactá a soporte@sima.ag para verificar que el rol esté configurado.

Respuestas de error

Los errores de login se detallan abajo. Para el catálogo completo de códigos HTTP que aplican a todos los endpoints, consultá Errores y Límites.

Resumen

1

Llamá a POST /api/v2/login

Incluí el header X-SIMA-SYSTEM-ID: 8 y tus credenciales en el cuerpo.
2

Guardá el access_token

Almacenalo de forma segura — lo usarás en cada solicitud siguiente.
3

Agregá el header Authorization

Incluí Authorization: Bearer TU_TOKEN y X-SIMA-SYSTEM-ID: 8 en cada solicitud.
4

Manejá la expiración

Monitoreá expiration_datetime y renovalo proactivamente para evitar interrupciones.