Construye con Pimia
Token prestado
Reenvía la identidad de una petición ya autenticada.
Este modo sirve cuando tu servicio se coloca delante de un usuario que ya ha entrado en Pimia. Recibe su bearer token y lo usa únicamente durante esa petición.
const pimia = PimiaClient.withBorrowedToken({
baseUrl: `https://${tenant}.pimia.es`,
accessToken: bearer,
headers: company === null ? {} : { company: String(company) },
maxRateLimitRetries: 0,
})Reglas operativas
- Crea un cliente por petición.
- No guardes ni refresques el token prestado; no utilices
TokenStore. - Si caduca, devuelve el
401al dueño del grant. - Omite la cabecera
companycuando no conozcas la empresa; no envíes un valor vacío.
Pimia mantiene la decisión de permisos: el servicio no puede ampliar los derechos del token recibido. El JWT propuesto para InsForge es otro mecanismo y no concede permisos de Pimia. Consulta Crea módulos y skills.