# Auth.md — ForgeNEX Agent Authentication

Los agentes de IA y sistemas externos que necesiten interactuar con la API privada de ForgeNEX (NexGestión) deben autenticarse mediante OAuth 2.0 Client Credentials.

## Método de Autenticación

- **Auth Type:** OAuth 2.0 — Client Credentials Flow
- **Token Endpoint:** `https://www.forgenex.com/api/auth/token`
- **Scopes disponibles:** `consultoria:read`, `crm:write`, `diagnostico:read`

## Cómo Obtener Credenciales

1. Contactar con el equipo de ForgeNEX en **info@forgenex.com**
2. Indicar el caso de uso y los scopes necesarios
3. Se emite un `client_id` y un `client_secret` para el entorno solicitado

## Ejemplo de Solicitud de Token

```http
POST https://www.forgenex.com/api/auth/token
Content-Type: application/x-www-form-urlencoded

grant_type=client_credentials
&client_id=YOUR_CLIENT_ID
&client_secret=YOUR_CLIENT_SECRET
&scope=consultoria:read
```

## Uso del Token en Peticiones

```http
GET https://www.forgenex.com/api/consultoria
Authorization: Bearer <access_token>
```

## Notas de Seguridad

- Los tokens tienen una validez de **3600 segundos** (1 hora).
- No almacenar `client_secret` en repositorios públicos.
- Para entornos de producción, rotar credenciales cada 90 días.
- Referencia completa de endpoints: [openapi.json](https://www.forgenex.com/openapi.json)