Este flujo de autenticación es para aplicaciones centralizadas que:- Operan en ambientes internos/privados
- No son accesibles directamente por internet
- Sean capaces de almacenar la clave secreta en su servidor con seguridad
Ejemplo: Servidores en VPC privada que consumen APIs de iFood para exponer servicios propios.
Los tokens no pueden exceder 8.000 caracteres. Garantiza que tu integración proporcione almacenamiento adecuado para estos tokens.
Obtén credenciales y tokens
- Accede a tus credenciales
- Abre el Portal del Desarrollador
- Navega hasta Mis Apps > Credenciales de la aplicación
Encontrarás: _clientId_ Identificador único de tu aplicación _clientSecret_ Clave para obtención de tokens de acceso. Almacena con seguridad y nunca expongas.
- Solicita el token de accesoUsa el
clientId y clientSecret de tu aplicación para solicitar un token de acceso a través de la API de Autenticación. - Utiliza el token recibido La API retorna el token de acceso necesario para consumir nuestras APIs.
Aplicaciones centralizadas no reciben refresh tokens. Consulta nuestra FAQ para más informaciones. - Accede a los recursosIncluye el token en las peticiones a las APIs de iFood usando autenticación HTTP del tipo Bearer.
Implementación práctica
El video abajo demuestra la implementación del flujo de credencial de aplicación para aplicaciones centralizadas:¿Esta página fue útil? Evalúa tu experiencia en el nuevo portal de desarrolladores: