Empezar
Ver como MarkdownIntroducción
Qué es el SDK de Andco, qué resuelve y en qué entornos corre.
Andco es una plataforma financiera. El SDK es la forma soportada de hablar con ella desde una aplicación: autoriza a una persona, obtiene una sesión, y llama a los recursos que esa persona aprobó.
Todo lo que el SDK hace se apoya en OAuth 2.1 y OpenID Connect estándar. No hay un protocolo propietario, ni un formato de token inventado, ni un canal paralelo. Lo que el SDK aporta es que no tengas que implementarlo.
Qué resuelve
Una integración con Andco necesita, como mínimo, cinco cosas: pedir autorización con PKCE, presentar esa autorización al usuario en el entorno donde está, intercambiar el código por tokens, guardar y renovar esa sesión, y firmar cada llamada a la API con el token vigente. Escribir eso a mano son varios cientos de líneas por aplicación, y cada una de ellas es una oportunidad de equivocarse en algo que no falla hoy sino en producción, en un navegador distinto, seis semanas después.
El SDK hace esas cinco cosas y expone solo las decisiones que son tuyas: qué permisos pides, dónde vuelve el usuario, y qué haces con la sesión.
Qué te da
import { createAndcoInstanceForBrowser } from "@andco/sdk/browser";
const andco = createAndcoInstanceForBrowser({
clientId: "tu-client-id",
redirectTo: "https://tuapp.com/",
initialScopes: ["openid", "email", "profile"],
});
await andco.auth.signIn();
const { data } = await andco.rest.http.GET("/accounts");Tres llamadas: construir, autenticar, leer. La construcción no hace entrada ni salida y se puede repetir sin consecuencias, lo que la vuelve segura dentro de un render de React. El resto es asíncrono porque de verdad lo es.
Dónde corre
El SDK de JavaScript cubre tres entornos y cada uno tiene su propio constructor, porque las credenciales, el almacenamiento y las presentaciones disponibles cambian entre ellos.
| Entorno | Constructor | Credencial |
|---|---|---|
| Navegador | createAndcoInstanceForBrowser |
pública, con PKCE |
| Servidor | createAndcoInstanceForServer |
confidencial, con secreto |
| Terminal | createAndcoInstanceForCLI |
pública, flujo de dispositivo |
Una Miniapp dentro de Expo o de Tauri usa el constructor de navegador: el puente nativo se detecta solo, y el mismo código corre en una pestaña y dentro del Host.
Para backends en Python existe un SDK aparte: AndcoClient, con credencial confidencial y secreto.
Si tu backend también expone recursos
Todo lo anterior asume que tu app consume Andco. Si además tu backend tiene su propia API y quieres que otras apps —incluida la tuya— pidan autorización para usarla a través de Andco, eso te convierte en un Resource Server. @andco/bank-sdk y @andco/openfactura-sdk son ejemplos reales de esto. Ver Ser un Resource Server para el proyecto, la credencial OAuth y cómo verificar un token entrante.
Cómo seguir
Si vas a integrar ahora, sigue Instalación y después la guía de tu framework. Si quieres entender el modelo antes de escribir código, lee Conceptos: son cinco términos y el resto de la documentación los da por sabidos.
