Token de autenticación

Especificaciones para solicitud de token

Las Entidades Participantes deberán implementar la autenticación de token para poder usar los servicios asociados a la gestión de transferencias.

Dominio: https://bank.apihub.crt.achcolombia.com.co
POST /ach/bk/apihub-bank/oauth2/token

Campos de entrada (Headers)

Campo Tipo Validación Descripción Obligatoriedad
grant_type String 18 caracteres (max) Informa al servidor de autorización qué flujo de OAuth 2.0 se está utilizando. Los valores permitidos incluyen "client_credentials" cuando la aplicación necesita autenticarse directamente con el servidor para obtener un token. Si
scope String N/A El scope define los recursos o acciones a los que el token permitirá el acceso. Ver tabla "Valores para el header "scope"". Si
Client_id String N/A La credencial de ID, el cual permite identificar el consumo del servicio, este puede variar dependiendo del ambiente. Si
Client_secret String N/A Llave de la credencial de identificación que varía dependiendo del ambiente. Si

Valores para el header "scope"

Valor Descripción
MoneyMovementsTransfer Scope para creación de transferencia
MoneyMovementsTransferConsulta Scope para consulta de transferencia
MoneyMovementsTransfer_Status Scope para confirmar estado de transferencia

Creación de petición del token

A continuación, se relaciona el ejemplo de una petición para la autenticación con el servicio usando el endpoint Token.

Request

curl --location 'https://bank.apihub.crt.achcolombia.com.co/ach/bk/apihub-bank/oauth2/token' \
--data-urlencode 'client_id=xxxxxxx' \
--data-urlencode 'client_secret=xxxxxxx' \
--data-urlencode 'scope=MoneyMovementsTransfer' \
--data-urlencode 'grant_type=client_credentials'

Response

{
    "token_type": "Bearer",
    "access_token": "AAIgZjdlOTFiMDBjZDgzZGNiMDA1MTgxM2IwZmU2MDlkOGF77g0WNnr-7OfKmJbjgzFWN4CSwFumJQQN8VKopMVYFAw_Ji8ngs8WCgmXrrUail2rxttnWvFgLSFc9NN94PtMDbGDbojfn2oVkmMTj4XUm_GZd5NadtDGUleVjP5XZuTnR9D2OADFwKXNAyrCdvH0",
    "scope": "MoneyMovementsTransfer",
    "expires_in": 3600,
    "consented_on": 1787235213
}

Listado de errores

Código de error Mensaje de error Descripción
400 Invalid_scope La solicitud contiene un scope que no es válido para el sistema.
400 Invalid_request La solicitud contiene un grant_type incorrecto.
401 Unauthorized client Autorización fallida (Credenciales de autenticación incorrectas).
404 Not found Error en la URL de petición.

Especificaciones para solicitud de token ACH En-línea a Entidades

Las Entidades Participantes deberán implementar los siguientes mecanismos técnicos para que ACH En-línea interactue con los servicios expuestos.

Dominio: URL Base Entidad
POST /oauth2/token 

Certificados de sitio SSL/TLS

  • Emitidos por entidades certificadoras autorizadas por la ONAC. 
  • Certificados independientes por ambiente (certificación y producción). 
  • TLS 1.2 o superior. 

Mecanismo de autenticación

  • OAuth 2.0 Flujo Client Credentials
Orderarticle 1
Tablas de referencia Anterior