Skip to main content
POST
Verifica el código OTP enviado previamente con POST /customers/login/request y retorna un token de sesión temporal con validez de 7 días.
Si el cliente acumula más de 3 intentos fallidos, se dispara un evento de seguridad (CustomerBanned).

Body

phone
string
required
Número de teléfono del cliente en formato E.164.
otp
string
required
Código OTP de 6 dígitos recibido por WhatsApp (o en la respuesta en modo test).

Respuesta exitosa

token
string
Token de sesión del cliente. Debe enviarse en el header X-Customer-Token en los endpoints de sesión.
expires_at
string
Fecha de expiración del token en formato ISO 8601 (7 días desde la emisión).
customer
object
Datos básicos del cliente autenticado.