Primera conexión
Instala un SDK y prepara una primera petición autenticada.
Esta guía establece el recorrido mínimo. Necesitarás una instancia de Pimia, un cliente OAuth registrado y una URL de retorno de tu aplicación.
1. Instala el SDK
npm install @pimia/sdk2. Define la conexión
const config = {
baseUrl: 'https://acme.pimia.es',
clientId: process.env.PIMIA_CLIENT_ID!,
clientSecret: process.env.PIMIA_CLIENT_SECRET,
redirectUri: 'https://miapp.example/callback',
}3. Autoriza y conserva el grant
Genera PKCE y state, envía al usuario a la pantalla de autorización y canjea
el code en tu callback. En producción, guarda el conjunto completo de tokens
en tu base de datos después de cada refresco.
El refresh token rota
Un refresco entrega un token nuevo e invalida el anterior. Si dos procesos reutilizan el token anterior, Pimia revoca el grant completo. Usa un almacén compartido y un lock por usuario cuando ejecutes varios procesos.
Resultado esperado
Al terminar tendrás un PimiaClient asociado a un tenant y a un grant. El
cliente podrá refrescar y reintentar sin que tu código replique la ceremonia
OAuth.
Continúa con OAuth
Implementa el flujo completo y decide cómo persistir los tokens.