Marca blanca — Autenticación
Permite a los clientes referidos autenticarse en modo marca blanca: la sesión se genera con el contexto de la marca del cliente padre (logo y url de retorno), para embeber la plataforma AVEONLINE bajo su propia identidad visual.
La marca blanca está disponible únicamente para empresas referidas (registradas como hijas de un cliente padre en AVEONLINE). Si la empresa no es referida y solicita marca blanca, la autenticación responde 401.
El contexto de marca blanca (logo del cliente padre y urlretorno) se devuelve tanto dentro del token (JWT) como en el cuerpo de la respuesta (data.marcablanca). Puede leerlo directamente del response o decodificando el payload del token.
Request
url
https://app.aveonline.co/api/auth/v3.0/index.php
Method
POST
Header
Content-Type: application/json
Params JSON
- tipo*
StringTipo de autenticación. Para este flujo siempre "AuthProduct". - user*
StringUsuario de AVEONLINE de la empresa referida. - password*
StringContraseña del usuario. - marcablanca*
BooleanEnviar en true para solicitar la sesión en modo marca blanca. - urlretorno
StringUrl del dominio del cliente a la cual se retornará al usuario al salir de la plataforma. Se devuelve dentro del token. - tokenTime
NumberHoras de vigencia del token. Por defecto 12.
Ejemplo
{
"tipo": "AuthProduct",
"user": "usuarioempresa",
"password": "contraseña",
"marcablanca": true,
"urlretorno": "https://clientex.com/dashboard"
}
Response
Success 200
- status
StringResultado de la operación, "ok". - message
StringMensaje de respuesta, "sesion ok". - data
ObjectSesión del usuario (los mismos campos de una autenticación estándar).- token
StringToken (JWT) de la sesión. Dentro de su payload también viaja el contexto de marca blanca. - marcablanca
ObjectContexto de marca blanca (presente solo en sesiones de marca blanca).- activa
BooleanConfirma que la sesión es de marca blanca. - logo
StringUrl del logo del cliente padre, para presentar en la interfaz. - urlretorno
StringLa misma url de retorno enviada en la autenticación.
- activa
- token
{
"status": "ok",
"message": "sesion ok",
"data": {
"id": 25505,
"usuario": "usuarioempresa",
"token": "eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9.eyJpc3MiOiJhcHAuYXZlb25saW5lLmNvIi...",
"marcablanca": {
"activa": true,
"logo": "https://app.aveonline.co/app/temas/logos_empresa/logo-clientex.png",
"urlretorno": "https://clientex.com/dashboard"
},
"urlMarcaBlanca": "https://guias.aveonline.co/marca-blanca?usuario=eyJ0eXAiOiJKV1Q..."
}
}
El objeto data contiene todos los campos habituales de la sesión (nombres, rol, empresa, etc.); aquí se muestran abreviados por claridad. El mismo bloque marcablanca viaja además dentro del payload del token.
Los módulos habilitados no viajan en el token. Al consultar el listado de módulos con un token de marca blanca, la plataforma devuelve automáticamente solo los módulos permitidos para este modo.
Errores
Usuario no autorizado para marca blanca 401
La empresa autenticada no es un cliente referido:
{
"status": "error",
"message": "Usuario no autorizado para marca blanca"
}
Credenciales incorrectas 404
{
"status": "error",
"message": "Error en usuario o contraseña"
}
Faltaron credenciales 400
{
"status": "error",
"message": "Faltaron credenciales"
}