Autenticación
Cada aplicación lleva su propia clave, que viaja en la cabecera authorization y se usa solo desde su servidor.
Cada petición lleva la clave en la cabecera authorization:
authorization: Bearer <su-clave>
Cómo se obtiene la clave
Escríbanos y le entregamos su clave. Es de un solo uso al entregarla: no la guardamos en ninguna parte, así que si se pierde emitimos otra.
La clave nunca va al navegador
Llame desde su servidor
Si el fetch sale del código que corre en el navegador, la clave viaja dentro del JavaScript que cualquiera puede leer, y con ella se generan documentos a nombre de su empresa.
La llamada se hace desde su servidor, que ya sabe quién es el usuario y qué tiene permitido. Su aplicación web le pide el documento a su propio backend, y su backend nos lo pide a nosotros.
Una clave por aplicación
Cada aplicación que integre lleva su propia clave, y la respuesta incluye una cabecera que permite saber quién pidió cada documento sin que nosotros lo guardemos: el servicio no archiva nada.
La respuesta trae también x-docgen-estilo, que dice con qué estilo salió el documento: se explica en El estilo de cada diseño.
Lo que no necesita clave
El catálogo de diseños, un GET a la misma dirección, no necesita clave:
curl https://docsgen.piensait.com/api/documents
Qué devuelve está en Ver qué diseños hay.
Si la cabecera falta o la clave no existe, la respuesta es un 401; ver Errores.
