Autenticación
Envía la clave de API en Authorization desde tu servidor.
La API requiere una clave en el encabezado Authorization. Usa la clave completa, incluido su prefijo api_.
Authorization: api_clave_de_ejemploObtén y guarda una clave
Accede a Digito Business con Digito ID y selecciona el equipo que debe ser propietario de los documentos. Un usuario con permisos debe generar la clave desde los controles de API disponibles para ese equipo.
Guárdala en una variable de entorno o un gestor de secretos. En estos ejemplos se llama DIGITO_API_TOKEN.
# Con DIGITO_API_TOKEN ya configurada en el entorno del servidor.
curl --fail-with-body \
'https://business.digito.do/api/v2/envelope?perPage=1' \
-H "Authorization: $DIGITO_API_TOKEN"La clave no debe incluirse en el navegador, una URL, una aplicación móvil distribuida, capturas, archivos de ejemplo ni repositorios. Tampoco se debe escribir el encabezado completo en los registros de tu servidor.
Diagnostica un rechazo
Si una solicitud no está autorizada, verifica que la variable tenga un valor, que la clave siga activa y que corresponda al equipo esperado. Si el recurso no es accesible, comprueba el alcance y los permisos antes de intentar con otra clave.
Para revocar o sustituir una clave, actualiza el secreto de tu integración y comprueba una consulta de lectura con la nueva clave antes de retirar la anterior.
Clave de API y Digito ID
El firmante se autentica de nuevo con Digito ID antes de cada acción de firma. Una sesión abierta en Business, una clave de API, un token de destinatario o un token de integración no sustituye esta autenticación.
La clave de API autoriza la gestión técnica del proceso; no representa el consentimiento de un destinatario ni permite completar su firma.