Gestionar Access Token
Actualmente existen diferentes formas en las que un Access token y sus temporary grants creados se pueden deshabilitar e invalidar para autorizar solicitudes de recursos protegidos o para cambiarlos por nuevos tokens.
A continuaciĂłn, tienes una lista detallada sobre cada una de estas maneras en las que estos permisos pueden ser deshabilitados.
- Expiración: después del tiempo establecido en el momento de la creación, el token caduca automåticamente y no se puede obtener.
- Cambio de contraseña de usuario: existen flujos de cambio de contraseña en los que el vendedor puede revocar todas tus credenciales, incluidos los tokens asociados y las temporary grants.
- RevocaciĂłn de la autorizaciĂłn: revocar una autorizaciĂłn entre el vendedor y la aplicaciĂłn desencadena la eliminaciĂłn de todos los tokens y temporary grants asociados a ellos.
- Lavado de credenciales por fraude: es posible que el departamento de Seguridad de la InformaciĂłn y PrevenciĂłn de Fraudes realice una actualizaciĂłn completa de las credenciales de un usuario. Esto desencadena la eliminaciĂłn de todos los tokens y temporary grants asociados al vendedor en cuestiĂłn.
- Limpieza de sesiĂłn de usuario: activa la actualizaciĂłn de todos los tokens de vendedores y temporary grants.
- EliminaciĂłn de la aplicaciĂłn: cuando se elimina una aplicaciĂłn, se eliminan todos los tokens y temporary grants que le pertenecen.
Puedes recibir notificaciones Webhooks cada vez que un vendedor autorice o desautorice tu aplicaciĂłn. Para configurarlas, consulta la documentaciĂłn de Webhooks.