Pimia
DocumentaciónFrontendIntegracionesAPI ReferenceKnowledge BaseChangelog
Construye con Pimia

Token prestado

Reenvía la identidad de una petición ya autenticada.

Este modo sirve cuando tu servicio se coloca delante de un usuario que ya ha entrado en Pimia. Recibe su bearer token y lo usa únicamente durante esa petición.

const pimia = PimiaClient.withBorrowedToken({
  baseUrl: `https://${tenant}.pimia.es`,
  accessToken: bearer,
  headers: company === null ? {} : { company: String(company) },
  maxRateLimitRetries: 0,
})

Reglas operativas

  • Crea un cliente por petición.
  • No guardes ni refresques el token prestado; no utilices TokenStore.
  • Si caduca, devuelve el 401 al dueño del grant.
  • Omite la cabecera company cuando no conozcas la empresa; no envíes un valor vacío.

Pimia mantiene la decisión de permisos: el servicio no puede ampliar los derechos del token recibido. El JWT propuesto para InsForge es otro mecanismo y no concede permisos de Pimia. Consulta Crea módulos y skills.

En esta página