POST
Canjear el proof del navegador por el handoff

Autorizaciones

Authorization
string
header
requerido

El conector de plataforma y el operador. Registra conexiones, entrega webhooks, corre la saga de instalación y da de alta conexiones custom. Es el único principal obligatorio del proceso: los otros tres se apagan dejando su token vacío, y una puerta que no se monta no la abre ningún token.

Encabezados

X-Installation-Proof
string
requerido

El proof del navegador, en claro y sólo acá. Del lado del servidor se guarda su SHA-256. Nunca viaja en la URL: una URL queda en el historial, en el Referer y en los logs del proxy.

Required string length: 1 - 256

Parámetros de ruta

installation_id
string
requerido

La instalación durable. El servidor exige el prefijo ins_ antes de consultar nada: un id que no tiene la forma contesta 404 igual que uno desconocido.

Maximum string length: 128
Pattern: ^ins_.+

Respuesta

El handoff, para cambiar por la sesión.

El handoff de un solo uso que el navegador cambia por su sesión. Lo emite el backend comercial: SalesPilot no firma JWTs (ADR 0008).

installation_id
string
requerido
Pattern: ^ins_.+
handoff
string
requerido
Minimum string length: 1