Skip to main content
Solicita al proveedor un token de integración y los permisos para las operaciones que necesitas. El portal partner no tiene un endpoint para crear o renovar tokens.
GET /health/live es público. Las otras 12 operaciones requieren autenticación. El token no reemplaza la verificación de la cuenta: las consultas de cuentas y el trading exigen además una verificación vigente para ese mismo token y login.

Preparar la integración

  1. Guarda el token como secreto en tu backend.
  2. Envía el encabezado Authorization en cada petición protegida.
  3. Añade Content-Type: application/json cuando envíes un cuerpo JSON.
  4. Comprueba el código HTTP y el contenido de la respuesta.
  5. Conserva los identificadores de seguimiento, sin registrar credenciales.
En Swagger, abre Authorize e introduce únicamente el token mt5_..., sin anteponer Bearer. No uses credenciales Manager ni HTTP Basic para llamar a estas rutas.

Permisos y vigencia

Los permisos se asignan por método y ruta. Un token de lectura no puede enviar aperturas o cierres. La vigencia del token y la de la verificación son independientes: renovar una verificación no renueva el token. Un token nuevo debe verificar sus cuentas. Consulta permisos de integración. Un 401 indica que el token falta, es inválido, expiró o fue revocado. Un 403 puede indicar una ruta no permitida, una cuenta sin verificar o trading deshabilitado. Un 429 exige reducir la frecuencia de peticiones. No se documenta un límite universal: solicita al proveedor el límite asignado a tu token. Si tu integración está asociada a un broker, utiliza el token entregado para ese broker. No se selecciona una conexión MT5 mediante parámetros de las rutas partner.