Cada ejemplo supone una sesión iniciada; cómo obtenerla está en Autenticación
POST/api/agent-tokens/issue
Miembro de la firmaPermiso: api-access:write
issueAgentToken
Parámetros de issueAgentToken| Nombre | Dónde | Tipo | Obligatorio |
|---|
name | Cuerpo | string 1–100 | Sí |
orgId | Cuerpo | string (uuid) | Sí |
scopes | Cuerpo | array of string 1–40give between 1 and 10 scopes | Sí |
ttlDays | Cuerpo | 30 | 90 | 365 | Sí |
curlcurl -X POST 'https://www.notificado.co/api/agent-tokens/issue' \
-b cookies.txt \
-H 'origin: https://www.notificado.co' \
-H 'content-type: application/json' \
-d '{"name":"<name>","orgId":"<orgId>","scopes":[],"ttlDays":30}'
TypeScriptconst response = await fetch('https://www.notificado.co/api/agent-tokens/issue', {
method: 'POST',
headers: { 'content-type': 'application/json', origin: 'https://www.notificado.co', cookie: sessionCookie },
body: JSON.stringify({
"name": "<name>",
"orgId": "<orgId>",
"scopes": [],
"ttlDays": 30
}),
});
const result = await response.json();
Ejemplo de respuesta
200{
"summary": {
"createdAt": "2026-09-25T15:00:00Z",
"createdAtBogota": "<createdAtBogota>",
"expiresAt": "2026-09-25T15:00:00Z",
"expiresAtBogota": "<expiresAtBogota>",
"id": "<id>",
"lastUsedAt": "2026-09-25T15:00:00Z",
"lastUsedAtBogota": "<lastUsedAtBogota>",
"name": "<name>",
"prefix": "<prefix>",
"revokedAt": "2026-09-25T15:00:00Z",
"revokedAtBogota": "<revokedAtBogota>",
"scopes": [
"cases:read"
],
"status": "active",
"userId": "<userId>"
},
"token": "<token>"
}
Errores
400 X_INPUT_INVALID403 policy denied422 X_BODY_INVALID
POST/api/agent-tokens/list
Miembro de la firmaPermiso: api-access:read
listAgentTokens
Parámetros de listAgentTokens| Nombre | Dónde | Tipo | Obligatorio |
|---|
orgId | Cuerpo | string (uuid) | Sí |
curlcurl -X POST 'https://www.notificado.co/api/agent-tokens/list' \
-b cookies.txt \
-H 'origin: https://www.notificado.co' \
-H 'content-type: application/json' \
-d '{"orgId":"<orgId>"}'
TypeScriptconst response = await fetch('https://www.notificado.co/api/agent-tokens/list', {
method: 'POST',
headers: { 'content-type': 'application/json', origin: 'https://www.notificado.co', cookie: sessionCookie },
body: JSON.stringify({
"orgId": "<orgId>"
}),
});
const result = await response.json();
Ejemplo de respuesta
200{
"tokens": [
{
"createdAt": "2026-09-25T15:00:00Z",
"createdAtBogota": "<createdAtBogota>",
"expiresAt": "2026-09-25T15:00:00Z",
"expiresAtBogota": "<expiresAtBogota>",
"id": "<id>",
"lastUsedAt": "2026-09-25T15:00:00Z",
"lastUsedAtBogota": "<lastUsedAtBogota>",
"name": "<name>",
"prefix": "<prefix>",
"revokedAt": "2026-09-25T15:00:00Z",
"revokedAtBogota": "<revokedAtBogota>",
"scopes": [
"cases:read"
],
"status": "active",
"userId": "<userId>"
}
]
}
Errores
400 X_INPUT_INVALID403 policy denied422 X_BODY_INVALID
POST/api/agent-tokens/revoke
Miembro de la firmaPermiso: api-access:write
revokeAgentToken
Parámetros de revokeAgentToken| Nombre | Dónde | Tipo | Obligatorio |
|---|
orgId | Cuerpo | string (uuid) | Sí |
tokenId | Cuerpo | string (uuid) | Sí |
curlcurl -X POST 'https://www.notificado.co/api/agent-tokens/revoke' \
-b cookies.txt \
-H 'origin: https://www.notificado.co' \
-H 'content-type: application/json' \
-d '{"orgId":"<orgId>","tokenId":"<tokenId>"}'
TypeScriptconst response = await fetch('https://www.notificado.co/api/agent-tokens/revoke', {
method: 'POST',
headers: { 'content-type': 'application/json', origin: 'https://www.notificado.co', cookie: sessionCookie },
body: JSON.stringify({
"orgId": "<orgId>",
"tokenId": "<tokenId>"
}),
});
const result = await response.json();
Ejemplo de respuesta
200{
"createdAt": "2026-09-25T15:00:00Z",
"createdAtBogota": "<createdAtBogota>",
"expiresAt": "2026-09-25T15:00:00Z",
"expiresAtBogota": "<expiresAtBogota>",
"id": "<id>",
"lastUsedAt": "2026-09-25T15:00:00Z",
"lastUsedAtBogota": "<lastUsedAtBogota>",
"name": "<name>",
"prefix": "<prefix>",
"revokedAt": "2026-09-25T15:00:00Z",
"revokedAtBogota": "<revokedAtBogota>",
"scopes": [
"cases:read"
],
"status": "active",
"userId": "<userId>"
}
Errores
400 X_INPUT_INVALID403 policy denied422 X_BODY_INVALID