🚀 Fase beta. ERP en fase privada —solicita acceso
Guías de la API Guía 1 de 6

De la compra a tu llave de administrar

El enlace de recogida de un solo uso, cómo se canjea por la llave de administrar (que se ve una vez) y qué hacer si el enlace ya no vale.

Antes de empezar: el acceso

ℹ️
Acceso bajo solicitud

La API se activa con alta previa: escríbenos y te preparamos el acceso. Con el acceso preparado, el ciclo empieza por la recogida de tu llave, que es lo que cuenta esta guía.

En la API hay dos tipos de llave, y conviene distinguirlos desde el principio:

🗝️

La llave de administrar

Una por pool. Sirve para crear, listar, limitar y anular las llaves de procesar y para ver la pool, pero no para subir facturas. Es la que recoges con esta guía.

🔑

Las llaves de procesar

Una por empresa, cada una con su NIF y su nombre. Con ellas se suben facturas, se consultan los trabajos y se ve la pool. Las creas tú con la de administrar: lo cuenta la guía siguiente.

Las dos se envían igual, en la cabecera de cada petición: Authorization: Bearer mc_live_<id>_<secreto>. Nosotros solo guardamos su huella, nunca la llave.

Recoger la llave, paso a paso

1

Recibes el enlace de recogida

Tras la compra recibes un enlace de recogida de un solo uso, con esta forma:

https://api.munincloud.com/v1/recogida#vale=…

Lo que va detrás de #vale= es el vale. Va detrás de # a propósito: el navegador no lo envía al servidor al abrir la página, así que no queda en ningún registro. El vale sirve una vez.

2

Abre el enlace y pulsa «Generar mi llave»

La página lee el vale y, al pulsar «Generar mi llave», lo manda con POST /v1/recogida. En ese momento se genera la llave de administrar de tu pool, se te enseña una vez, y el vale muere.

La respuesta es un 201 con la llave (el secreto de este ejemplo es ilustrativo, no vale para nada):

{
  "id": "a1B2c3D4e5F6",
  "tipo": "administrar",
  "cif": null,
  "nombre": null,
  "ips_permitidas": [],
  "creada": "2026-10-02T09:00:00Z",
  "anulada": null,
  "ultimo_uso": null,
  "llave": "mc_live_a1B2c3D4e5F6_EJEMPLOxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
}

El campo llave es la llave completa, y no se volverá a mostrar. Nunca te la mandaremos por correo.

3

Si lo prefieres, canjéalo a mano

Lo que hace la página se puede hacer con curl. Sin llave: la recogida no la pide.

curl -sS https://api.munincloud.com/v1/recogida \
  -H "Content-Type: application/json" \
  -d "{\"vale\": \"$VALE_DEL_ENLACE\"}"

El guion de arranque rápido de la documentación lo hace así y deja la llave en un fichero que solo tú puedes leer, sin imprimirla:

# $API y campo() son los del paso 0 del guion (la dirección de la API y un lector de JSON)
umask 077   # los ficheros de las llaves nacen legibles solo por ti
curl -sS -X POST "$API/v1/recogida" \
  -H "Content-Type: application/json" \
  -d "{\"vale\": \"${MC_VALE:?pon en MC_VALE el vale de tu enlace}\"}" > recogida.json
campo llave < recogida.json > mc_llave_administrar
rm recogida.json
4

Guárdala bien

Guárdala donde guardes tus secretos: es la que manda sobre todas las demás llaves de la pool. Si quieres, puedes limitarla a unas IP con PATCH /v1/llaves/{llave}, igual que las de procesar (lo cuenta la guía siguiente). La llave de administrar no se anula por la API: si la pierdes o se expone, escríbenos.

Si el enlace ya no vale

Un vale usado, caducado o que no existe contesta lo mismo, un 410:

{
  "error": {
    "codigo": "RECOGIDA_NO_VALIDA",
    "mensaje": "Este enlace ya se ha usado, ha caducado o no existe. Si no recogiste tu llave, escríbenos."
  }
}
⚠️
¿Nunca llegaste a ver tu llave?

Si nunca recogiste tu llave y el vale ya está usado, escríbenos: anulamos lo emitido y te mandamos otro enlace.

Lo siguiente

Con la llave de administrar en la mano, crea una llave de procesar por cada empresa cuyas facturas vayas a enviar: Una llave de procesar por cada empresa.