/me
Credencial y workspace efectivo
Respuestas
- 200Respuesta correcta
- 401Credencial ausente o inválida
- 429Límite temporal de uso
La misma API que usa el portal, para integrar tu ERP: crear envíos, preparar y emitir documentos, consultar versiones y descargar PDF, QR y evidencias. El servidor valida cada cuerpo contra el contrato OpenAPI publicado aquí.
Cada empresa crea sus clientes de integración en el portal (Integraciones) y emite tokens con los ámbitos que necesita. El token identifica al cliente y al espacio de trabajo: no existe ningún parámetro para elegir otro. Los tokens se muestran una sola vez y se pueden revocar en cualquier momento.
curl https://deca.legal/api/v1/me \ -H "Authorization: Bearer $DECAPLUS_TOKEN" \ -H "Accept: application/json"
Ámbitos disponibles:
shipments:readConsultar envíosshipments:writeCrear y editar envíosdocuments:readConsultar documentosdocuments:issueEmitir documentosdocuments:amendModificar documentos emitidostransports:completeRegistrar el fin real del servicioimports:writeSubir archivos para importarevidence:readDescargar expedientes de evidencias/me
Credencial y workspace efectivo
/operations/{id}
Estado de operación asíncrona
Sólo la integración/workspace con permiso sobre el recurso original puede consultar. Hereda scopes del recurso; no es acceso global por conocer UUID.
/shipments
Listar envíos del workspace
Ámbito requerido:
shipments:read
/shipments
Crear borrador de envío
Ámbito requerido:
shipments:write
/shipments/{id}
Consultar un envío
Ámbito requerido:
shipments:read
/shipments/{id}
Editar borrador con control de concurrencia
Ámbito requerido:
shipments:write
/shipments/{id}/complete
Registrar final real del servicio
Ámbito requerido:
transports:complete
/documents
Preparar DeCA desde envíos agrupables
Ámbito requerido:
documents:issue
/documents/{id}
Documento lógico y borrador activo
Ámbito requerido:
documents:read
/documents/{id}/issue
Emitir y publicar de forma asíncrona
No devuelve éxito final antes de verificar archivo WORM y publicación. operation.result contiene URL/QR/hash al finalizar. Un nuevo borrador de enmienda usa esta misma operación.
Ámbito requerido:
documents:issue
/documents/{id}/versions
Versiones de ese documento
Ámbito requerido:
documents:read
/documents/{id}/amendments
Crear borrador Vn+1 desde versión vigente
Ámbito requerido:
documents:amend
/document-versions/{id}/pdf
Descargar pdf de versión autorizada
Descarga privada autenticada; no usar esta ruta como URL del QR.
Ámbito requerido:
documents:read
/document-versions/{id}/qr
Descargar qr de versión autorizada
Descarga privada autenticada; no usar esta ruta como URL del QR.
Ámbito requerido:
documents:read
/document-versions/{id}/evidence
Descargar evidence de versión autorizada
Descarga privada autenticada; no usar esta ruta como URL del QR.
Ámbito requerido:
evidence:read
/imports
Subir archivo para extracción o mapeo
La idempotencia de multipart incluye hash del archivo y metadatos normalizados, no el boundary MIME. No aceptar URLs remotas arbitrarias. Documento con IA siempre termina en revisión humana antes de emisión.
Ámbito requerido:
imports:write
/imports/{id}
Consultar importación y sus errores
Ámbito requerido:
imports:write
/d/{public_token}.pdf
Inspección directa independiente de Laravel
Token sin login/captcha/botón intermedio. Lookup de su hash en Azure, expiración por reloj, lectura del blob/version exactos. No redirigir QR antiguo a la versión vigente. 404 neutro para token inexistente o acceso caducado. Sincronización de control en Azure: no consulta DB/Redis de Forge.
Se sirve desde la capa de descarga, fuera de la URL base: https://documents.example.invalid
/d/{public_token}.pdf
Inspección directa independiente de Laravel
Token sin login/captcha/botón intermedio. Lookup de su hash en Azure, expiración por reloj, lectura del blob/version exactos. No redirigir QR antiguo a la versión vigente. 404 neutro para token inexistente o acceso caducado. Sincronización de control en Azure: no consulta DB/Redis de Forge.
Se sirve desde la capa de descarga, fuera de la URL base: https://documents.example.invalid
Esta página se genera del contrato OpenAPI del repositorio; el detalle completo de esquemas, enumeraciones y ejemplos está en el fichero descargable.