Skip to main content

Uso y generación de un Bearer Token app-only

Un bearer token permite a los desarrolladores tener un punto de entrada más seguro para usar las APIs de X, y son una de las características principales de OAuth 2.0. La autenticación que usa un Bearer Token también se conoce como autenticación application-only. Un Bearer Token es un array de bytes de formato no especificado que generas usando un script como un comando curl. También puedes obtener un Bearer Token desde la Developer Console dentro de la sección keys and tokens de la configuración de tu App. Puedes encontrar más información sobre esta característica en la documentación oficial de OAuth.

¿Cuándo se usan?

Los productos que requieren el uso de un Bearer Token son los siguientes:

Requisitos previos

Necesitarás registrarte para una cuenta de desarrollador y haber creado una X App. Una vez que las tengas, también deberás obtener las API keys que se encuentran en la Developer Console. Sigue los pasos a continuación:
  1. Inicia sesión en tu cuenta de X en developer.x.com.
  2. Navega al panel de X App y abre la X App para la que deseas generar access tokens.
  3. Navega a la página “keys and tokens”.
  4. Encontrarás las API keys, los user Access Tokens y el Bearer Token en esta página.

Cómo generar un Bearer Token

Puedes encontrar el Bearer Token para tu App junto con el resto de tus “Keys and Tokens”. Copia la siguiente solicitud cURL en tu línea de comandos después de realizar cambios en las siguientes claves de consumer API previamente obtenidas de tu X App. Ten en cuenta que las claves de consumer API utilizadas en esta página han sido dadas de baja y no funcionarán para solicitudes reales.
  • API key <API key> p. ej. xvz1evFS4wEEPTGEFPHBog
  • API secret key <API secret key> p. ej. L8qq9PZyRg6ieKGEKhZolGC0vJWLw8iEJ88DRdyOg
    curl -u "$API_KEY:$API_SECRET_KEY" \
    --data 'grant_type=client_credentials' \
    'https://api.x.com/oauth2/token'
    
Aquí hay un ejemplo de cómo debería verse la solicitud curl con tus API keys ingresadas:
curl -u 'xvz1evFS4wEEPTGEFPHBog:L8qq9PZyRg6ieKGEKhZolGC0vJWLw8iEJ88DRdyOg' \
--data 'grant_type=client_credentials' \
'https://api.x.com/oauth2/token'
Así es como se vería la respuesta. Ten en cuenta que este es un Bearer Token dado de baja: {"token_type":"bearer","access_token":"AAAAAAAAAAAAAAAAAAAAAMLheAAAAAAA0%2BuSeid%2BULvsea4JtiGRiSDSJSI%3DEUifiRBkKG5E2XzMDjRfl76ZC9Ub0wnz4XsNiRVBChTYbJcE3F"} Nuestro Bearer Token usado para autenticarse en recursos con OAuth 2.0 sería: AAAAAAAAAAAAAAAAAAAAAMLheAAAAAAA0%2BuSeid%2BULvsea4JtiGRiSDSJSI%3DEUifiRBkKG5E2XzMDjRfl76ZC9Ub0wnz4XsNiRVBChTYbJcE3F