Esta documentación describe todos los métodos API para las siguientes acciones:
La API solo acepta solicitudes de una lista limitada de direcciones IP (por ejemplo, del sitio de la cuenta de un cliente o del sitio de la oficina administrativa).
Cualquier solicitud a la API desde una dirección IP que no esté en la lista permitida será rechazada.
Esto se hace para evitar ataques DDoS en la API, intentos de falsificar solicitudes y experimentos de piratas informáticos.
Los usuarios siempre acceden al sitio público de la plataforma (oficina del cliente o back office), y este mismo sitio solicita los datos necesarios a la API de la plataforma. Dado que la dirección IP del sitio es fija, estará en la lista de permitidos.
Todas las solicitudes de API se realizan utilizando los siguientes métodos HTTP:
Cada sección de la API contiene una URL a la que se realiza una solicitud para obtener los datos relevantes.
El método de solicitud HTTP se especifica delante de cada URL.
Cada solicitud de API siempre debe contener 4 variables:
Si la solicitud es exitosa, la API siempre devuelve dos variables:
Si la solicitud falla, la API muestra las variables:
Cada solicitud de API debe contener una variable hash que es la firma digital de la solicitud.
hash = md5($json . $time . $salt)