🔒 Las cookies galappxy_at (access_token) y galappxy_rt (refresh_token) se envían automáticamente con cada request.
⭐ ¡No es necesario enviar Authorization: Bearer!
🍪 El navegador maneja las cookies de forma segura (protección contra XSS).
access_token cuando expira (15 min). El refresh_token NO cambia.
access_token con nuevo contexto.
revoke_other_sessions: true cierra sesión en otros dispositivosrefresh_token en BD y borra AMBAS cookies (galappxy_at y galappxy_rt).
Selecciona un endpoint para comenzar...