Qué es una Miniapp

Resource Server y manifest de Miniapp son dos cosas distintas que casi siempre van juntas.

Todo lo demás en esta documentación asume que tu app consume Andco. Esta sección es al revés: tu backend expone su propia API, y quieres que otras apps —o la tuya, dentro del Host de Andco— pidan autorización para usarla.

Hay dos piezas, separadas a propósito:

  • Resource Server: tu API tiene su propio resource (RFC 8707), sus scopes o authorization_details, y un integrador pide permiso sobre ella con el mismo andco.auth.signIn() que ya conoces. No requiere interfaz visual: es el mismo modelo que usan bank-sdk o cualquier backend que solo expone datos.
  • Miniapp: además tienes una interfaz web, y quieres que se pueda abrir dentro del Host de Andco —en el navegador, en la app móvil, en el escritorio— con permisos ya resueltos. Eso requiere un manifest: un JSON que describe tu app, su ícono, dónde arranca y con qué cliente OAuth.

Un Resource Server no necesita ser una Miniapp: puede exponer solo API. Una Miniapp casi siempre es también un Resource Server, porque su interfaz llama a su propio backend. @andco/bank-sdk y @andco/openfactura-sdk son Resource Servers sin manifest —no tienen interfaz propia—; Firma Ya y TaxPro, en el catálogo de ejemplo, son las dos cosas.

Por dónde seguir

  • Ser un Resource Server: crea el proyecto y la credencial OAuth, expón scopes o authorization_details, verifica un token entrante y empaqueta tu propia librería.
  • Manifest de Miniapp: el JSON que describe tu app y cómo lo consume cada Host, incluido React Native.
  • Playground con Tauri: cómo abrir tu Miniapp dentro de un Host de escritorio para probarla de verdad, sin publicarla.