GET /health/live es público. Las otras 12 operaciones requieren autenticación.
El token no reemplaza la verificación de la cuenta: las consultas de cuentas y el
trading exigen además una verificación vigente para ese mismo token y login.
Preparar la integración
- Guarda el token como secreto en tu backend.
- Envía el encabezado
Authorizationen cada petición protegida. - Añade
Content-Type: application/jsoncuando envíes un cuerpo JSON. - Comprueba el código HTTP y el contenido de la respuesta.
- Conserva los identificadores de seguimiento, sin registrar credenciales.
mt5_..., sin
anteponer Bearer. No uses credenciales Manager ni HTTP Basic para llamar a estas rutas.
Permisos y vigencia
Los permisos se asignan por método y ruta. Un token de lectura no puede enviar aperturas o cierres. La vigencia del token y la de la verificación son independientes: renovar una verificación no renueva el token. Un token nuevo debe verificar sus cuentas. Consulta permisos de integración. Un401 indica que el token falta, es inválido, expiró o fue revocado.
Un 403 puede indicar una ruta no permitida, una cuenta sin verificar o trading deshabilitado.
Un 429 exige reducir la frecuencia de peticiones. No se documenta un límite universal:
solicita al proveedor el límite asignado a tu token.
Si tu integración está asociada a un broker, utiliza el token entregado para ese broker.
No se selecciona una conexión MT5 mediante parámetros de las rutas partner.