Esta actualización sólo afectará a los clientes y socios que utilicen nuestra API de backoffice o nuestra API de marketplace para las integraciones.


¿Qué va a cambiar?


El envío de tokens de autenticación/autorización a través de la URL como parte de la ruta o (PathVariable) será deprecado.

A partir de ahora, los tokens deberán enviarse exclusivamente en el header de la solicitud, siguiendo los estándares recomendados, como Authorization o X-API-KEY.



¿Por qué estamos haciendo este cambio?


Esta actualización tiene como objetivo aumentar la seguridad y la compatibilidad de las integraciones. Entre los beneficios se destacan:


· Mayor seguridad: Evita que los tokens queden expuestos en registros de servidores, navegadores o sistemas intermedios.

· Buenas prácticas: Se ajusta a los estándares internacionales (como OAuth y JWT), lo que fortalece la protección de las credenciales.

· Mejor compatibilidad: Facilita la integración con proxies, gateways y sistemas de caché, que pueden presentar restricciones cuando los tokens van en la URL.



¿Cuándo se implementará?


La actualización entrará en vigor el 6 de junio de 2025.

Es fundamental que todos los clientes y socios realicen los ajustes necesarios antes de esa fecha para evitar interrupciones en sus integraciones.



¿Qué debo hacer?

 

Si tu aplicación aún envía tokens en la URL, deberás modificarla para que los tokens se incluyan en el encabezado de la solicitud.


Puntos importantes a considerar:

· Los tokens en la URL serán ignorados: Después de la implementación, el sistema no reconocerá ningún token que se envíe por URL.

· Revisión de integraciones: Asegúrate de actualizar todas las aplicaciones, scripts o servicios que aún utilicen el método antiguo.

· Ambiente de pruebas disponible: Si necesitas validar la actualización antes de la fecha límite, te recomendamos hacer pruebas en el ambiente de homologación.


Seguimos comprometidos con ofrecerte un entorno cada vez más seguro y confiable para tus operaciones.

Si tienes dudas, comunícate con nuestro equipo de soporte a través del portal de atención.


Consulte también otras actualizaciones recientes para asegurar su integración: