# Guion del vídeo, para comentar o para lo que necesites.
# Es una PROYECCIÓN del nuestro: lleva el contenido —qué se dice, qué se ve, en
# qué orden y cuánto dura— y no la maquinaria que lo convierte en vídeo.
id: empezar-setup-auth
title: Credenciales, token y entornos
audience: Desarrollador que acaba de recibir su alta de SPIDI y va a empezar a integrar
objetivo: >
  Al terminar, el espectador comprueba que tiene las cinco piezas de su alta ANTES de integrar, sabe
  cuáles dos no se pueden recuperar después, y sabe obtener y usar su token. Y sabe que al pasar a
  producción recibe un juego completo nuevo.
cta: 'Siguiente: ''Recibe tu primer pago'', o ''Pasar a producción'' cuando toque.'
target_duration_s: 99
storyboard:
  - 'n': 1
    on_screen: Tres cosas antes de recibir pagos
    narracion: >-
      Antes de recibir pagos necesitas tres cosas: tus credenciales, un token para autenticarte, y
      saber contra qué entorno apuntas. Las tres se resuelven en unos minutos, pero conviene hacerlo
      en este orden.
    visual: 'Tres requisitos previos: las credenciales, el token y el entorno.'
    duracion_s: 12
  - 'n': 2
    on_screen: Comprueba las cinco piezas de tu alta
    narracion: >-
      Tu alta la hace el equipo de SPIDI y te llega por tu canal de soporte, con cinco piezas. El
      usuario, que es tu alias y no tu correo. La contraseña, que conviene cambiar antes de nada. El
      identificador de tu cuenta bancaria. La dirección de tu tablero. Y el secreto de webhooks.
      Compruébalas todas antes de empezar a integrar.
    visual: Las cinco piezas del alta, en una lista para comprobar una a una.
    duracion_s: 23
  - 'n': 3
    on_screen: Dos no se recuperan después
    narracion: >-
      Y de esas cinco, dos merecen atención especial. El identificador de tu cuenta bancaria no hay
      forma de consultarlo después, así que guárdalo. Y el secreto de webhooks es el que más tarde
      se echa de menos: sin él no puedes verificar la firma de un aviso, y eso no lo descubres hasta
      que ya tienes el receptor montado y no entiendes por qué no valida. Si te falta alguno, pídelo
      por el mismo canal antes de empezar.
    visual: 'Dos de las cinco marcadas como irrecuperables: la cuenta bancaria y el secreto.'
    duracion_s: 30
  - 'n': 4
    on_screen: El token
    visual: Lámina de sección, sin voz.
    duracion_s: 3
  - 'n': 5
    on_screen: Lo obtienes al iniciar sesión
    narracion: >-
      Con las credenciales en la mano, el token. La API usa Bearer token, y lo obtienes iniciando
      sesión con tu usuario y tu contraseña. La respuesta trae el token, y a partir de ahí lo envías
      en la cabecera de autorización de cada llamada.
    visual: El login devolviendo el token, y el token viajando en la cabecera de cada llamada.
    duracion_s: 17
  - 'n': 6
    on_screen: Y producción es otro juego entero
    narracion: >-
      Por último, el entorno. Al pasar a producción recibes otro juego completo de credenciales —las
      de pruebas no sirven— más la dirección base de producción. No es un cambio de URL: es empezar
      con credenciales nuevas.
    visual: Cierre de marca; dos juegos de credenciales separados, pruebas y producción.
    duracion_s: 14
