Documentation Index
Fetch the complete documentation index at: https://api-docs.rhombus.community/llms.txt
Use this file to discover all available pages before exploring further.
Esta página fue traducida automáticamente. Si encuentra errores o tiene sugerencias, contáctenos.
Requisitos previos
- Una organización de Rhombus con acceso a la API habilitado
- Un token de API generado desde la consola de Rhombus
Generar un token de API
- Inicia sesión en la consola de Rhombus
- Navega a Settings > API Access
- Haz clic en Generate API Token
- Copia y almacena el token de forma segura
Parámetros de autenticación
La autenticación de WebSocket requiere tanto headers HTTP como parámetros de query durante el handshake:Headers HTTP
| Header | Valor | Requerido |
|---|---|---|
x-auth-apikey | Tu token de API | Sí |
Parámetros de query
| Parámetro | Valor | Requerido |
|---|---|---|
x-auth-scheme | api-token o partner-api-token | Sí |
x-auth-org | UUID de la organización destino | Solo para la API de partner |
Formato de la URL de conexión
Token de API estándar
Token de API de partner
Las integraciones de partner pueden operar en nombre de organizaciones cliente especificando la organización destino:Flujo de autenticación
Recuperar el UUID de tu organización
Antes de suscribirte a tópicos, necesitas el UUID de tu organización. Recupéralo mediante la API REST:orgUuid que usarás para las suscripciones a tópicos.
Ejemplo: conexión autenticada
Autenticación con la API de partner
Si eres un partner de Rhombus que construye integraciones en nombre de organizaciones cliente:- Usa
partner-api-tokencomox-auth-scheme - Incluye el
orgUuiddel cliente como parámetro de queryx-auth-org - Tu token de API de partner debe tener permisos para la organización destino
Buenas prácticas de seguridad
- Nunca incluyas tokens de API directamente en el código fuente. Usa variables de entorno o un gestor de secretos.
- Rota los tokens regularmente y revoca los tokens no utilizados desde la consola de Rhombus.
- Usa solo WSS. El endpoint de Rhombus aplica cifrado TLS en el puerto 8443.
- Almacena los tokens de WebSocket por separado si tu aplicación también usa autenticación basada en certificados para la API REST.
Solución de problemas
| Error | Causa | Solución |
|---|---|---|
| HTTP 401 | Token de API inválido o expirado | Regenera el token en la consola de Rhombus |
| HTTP 403 | El token carece de los permisos requeridos | Verifica los alcances del token y el acceso a la organización |
| Tiempo de espera de conexión agotado | Problema de red o firewall | Asegúrate de que el acceso saliente al puerto 8443 esté permitido |
| No se recibe el frame STOMP CONNECTED | La autenticación tuvo éxito pero el handshake STOMP falló | Verifica el formato del frame STOMP CONNECT (consulta Ciclo de vida de la conexión) |