Saltar al contenido

API para integraciones ​

Panteum expone una API REST en JSON para que tus sistemas consulten información o intercambien datos con él. En este portal se publican solo los endpoints públicos (no requieren credenciales) y los de integración (requieren una API Key que entrega el administrador de tu entidad).

En construcción

Estamos publicando el catálogo por etapas. Si necesitas un endpoint que no aparece aquí, agenda una demo y cuéntanos tu caso.

Direcciones ​

Cada servicio de Panteum tiene su propia dirección dentro del dominio de tu entidad, y todas las rutas empiezan por /api/v1:

text
https://<servicio>.<dominio-de-tu-entidad>/api/v1/...

Por ejemplo, en la instancia de demostración el servicio de autenticación e identidad es https://auth.serviciostic.net/api/v1.

Formato de respuesta ​

Todas las respuestas son JSON con el mismo envoltorio:

json
{
  "success": true,
  "data": { },
  "message": null
}
CampoTipoDescripción
successbooleanotrue si la operación salió bien.
dataobjeto, lista o nullEl resultado.
messagetexto o nullMensaje legible para mostrar a una persona.

Los listados paginados agregan meta con page, per_page, total y last_page.

Errores ​

Ante un error, success es false, el código HTTP indica el tipo de error y la respuesta trae en error.code un código estable en mayúsculas que puedes usar en tu programa (en los errores de validación, error.campos detalla cada campo):

json
{
  "success": false,
  "error": { "code": "NO_ENCONTRADO", "detalle": "Archivo no encontrado." },
  "message": "Archivo no encontrado."
}
HTTPSignificado
400 / 422Datos de entrada inválidos.
401Falta la credencial o no es válida.
403La credencial es válida pero no tiene permiso para esta operación.
404El recurso no existe.
429Superaste el límite de peticiones: espera y reintenta.
5xxError del servicio: reintenta más tarde.

Límites de uso ​

Cada endpoint tiene un límite de peticiones por minuto. Las respuestas incluyen las cabeceras X-RateLimit-Limit y X-RateLimit-Remaining; si recibes 429, respeta la cabecera Retry-After antes de reintentar.

Caché ​

Los endpoints que lo permiten devuelven ETag. Envía ese valor en If-None-Match y, si nada cambió, recibirás 304 Not Modified sin cuerpo: ahorras datos y tiempo.

Endpoints publicados ​

EndpointAccesoPara qué
GET /api/v1/auth/marcaPúblicoIdentidad visual de la entidad (nombre, colores, logo).