De la compra a tu llave de administrar
El enlace de recogida de un solo uso, cómo se canjea por la llave de administrar (que se ve una vez) y qué hacer si el enlace ya no vale.
Antes de empezar: el acceso
La API se activa con alta previa: escríbenos y te preparamos el acceso. Con el acceso preparado, el ciclo empieza por la recogida de tu llave, que es lo que cuenta esta guía.
En la API hay dos tipos de llave, y conviene distinguirlos desde el principio:
La llave de administrar
Una por pool. Sirve para crear, listar, limitar y anular las llaves de procesar y para ver la pool, pero no para subir facturas. Es la que recoges con esta guía.
Las llaves de procesar
Una por empresa, cada una con su NIF y su nombre. Con ellas se suben facturas, se consultan los trabajos y se ve la pool. Las creas tú con la de administrar: lo cuenta la guía siguiente.
Las dos se envían igual, en la cabecera de cada petición: Authorization: Bearer mc_live_<id>_<secreto>.
Nosotros solo guardamos su huella, nunca la llave.
Recoger la llave, paso a paso
Recibes el enlace de recogida
Tras la compra recibes un enlace de recogida de un solo uso, con esta forma:
https://api.munincloud.com/v1/recogida#vale=…
Lo que va detrás de #vale= es el vale. Va detrás de # a propósito: el navegador no lo envía al
servidor al abrir la página, así que no queda en ningún registro. El vale sirve una vez.
Abre el enlace y pulsa «Generar mi llave»
La página lee el vale y, al pulsar «Generar mi llave», lo manda con POST /v1/recogida. En ese momento
se genera la llave de administrar de tu pool, se te enseña una vez, y el vale muere.
La respuesta es un 201 con la llave (el secreto de este ejemplo es ilustrativo, no vale para nada):
{
"id": "a1B2c3D4e5F6",
"tipo": "administrar",
"cif": null,
"nombre": null,
"ips_permitidas": [],
"creada": "2026-10-02T09:00:00Z",
"anulada": null,
"ultimo_uso": null,
"llave": "mc_live_a1B2c3D4e5F6_EJEMPLOxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
}
El campo llave es la llave completa, y no se volverá a mostrar. Nunca te la mandaremos por correo.
Si lo prefieres, canjéalo a mano
Lo que hace la página se puede hacer con curl. Sin llave: la recogida no la pide.
curl -sS https://api.munincloud.com/v1/recogida \
-H "Content-Type: application/json" \
-d "{\"vale\": \"$VALE_DEL_ENLACE\"}"
El guion de arranque rápido de la documentación lo hace así y deja la llave en un fichero que solo tú puedes leer, sin imprimirla:
# $API y campo() son los del paso 0 del guion (la dirección de la API y un lector de JSON)
umask 077 # los ficheros de las llaves nacen legibles solo por ti
curl -sS -X POST "$API/v1/recogida" \
-H "Content-Type: application/json" \
-d "{\"vale\": \"${MC_VALE:?pon en MC_VALE el vale de tu enlace}\"}" > recogida.json
campo llave < recogida.json > mc_llave_administrar
rm recogida.json
Guárdala bien
Guárdala donde guardes tus secretos: es la que manda sobre todas las demás llaves de la pool. Si quieres,
puedes limitarla a unas IP con PATCH /v1/llaves/{llave}, igual que las de procesar (lo cuenta la guía
siguiente). La llave de administrar no se anula por la API: si la pierdes o se expone, escríbenos.
Si el enlace ya no vale
Un vale usado, caducado o que no existe contesta lo mismo, un 410:
{
"error": {
"codigo": "RECOGIDA_NO_VALIDA",
"mensaje": "Este enlace ya se ha usado, ha caducado o no existe. Si no recogiste tu llave, escríbenos."
}
}
Si nunca recogiste tu llave y el vale ya está usado, escríbenos: anulamos lo emitido y te mandamos otro enlace.
Lo siguiente
Con la llave de administrar en la mano, crea una llave de procesar por cada empresa cuyas facturas vayas a enviar: Una llave de procesar por cada empresa.