Skip to content

Autenticación

Bienvenido a la sección más importante antes de hacer una sola llamada: la autenticación. Para proteger los datos fiscales de tu compañía y garantizar que cada petición provenga de una fuente confiable, nuestra plataforma utiliza un modelo de seguridad sencillo pero robusto: API Keys.

Una API Key es un token alfanumérico único que identifica a tu aplicación. Piénsalo como una llave maestra: sin ella no podrás abrir la puerta de ningún endpoint protegido.

  1. Simplicidad de integración → evita el flujo de redirecciones y tokens temporales que implica OAuth 2.0.
  2. Velocidad de adopción → los equipos de back‑office pueden incluir la cabecera X‑API‑Key en minutos.
  3. Compatibilidad amplia → funciona desde cURL hasta micro‑controladores que solo soportan HTTP básico.

Para escenarios Enterprise que requieran delegar permisos a usuarios finales (granularidad por empleado, tienda o sucursal) soportamos OAuth 2.0 (Client Credentials) bajo demanda. Contáctanos en info@sildra.com.do.

┌────────────┐ 1 Solicita clave ┌──────────────┐
│ Cliente │──────────────────────────────▶│ Portal API │
└────────────┘ └──────────────┘
│ ▲
│ 2 Recibe API Key (pk_live_… ) │
▼ │
┌────────────┐ 3 Envía petición firmada │
│ Cliente │────────────────────────────────────────┘
└────────────┘
  1. Genera tu clave en el Portal → Integraciones › API Keys.
  2. Cópiala y guárdala en un gestor de secretos (Azure Key Vault, AWS Secrets Manager, HashiCorp Vault, etc.).
  3. Inclúyela en la cabecera X‑API‑Key de cada petición.
EntornoBase URLPrefijo de clave
Sandboxhttps://sandbox-api.sindra.com.dopk_test_…
Producciónhttps://api.sildra.com.dopk_live_…
Las API Keys no expiran, pero **se recomienda rotarlas cada 90 días**. Rotar significa generar una nueva, desplegarla y luego revocar la anterior cuando ya no reciba tráfico.
  • ¿Ya tienes tu clave? Sigue a Refencia api para comenzar a usar la API.