Modelo de acceso
La API key se resuelve en backend por hash y queda asociada atenantId,apiKeyId ypermissions.
Inicio / API
Esta pagina documenta solo endpoints utiles con API key. La credencial representa un tenant y un conjunto de permisos; no equivale a un usuario humano ni a roles de membresia como TenantAdmin.
Autenticacion
2 headers
Endpoints
4
Permisos mapeados
6
Modelo de acceso
La API key se resuelve en backend por hash y queda asociada atenantId,apiKeyId ypermissions.
Regla editorial
Solo se incluyen endpoints que realmente pueden operar por integracion. Si un endpoint depende de roles humanos del tenant, no se documenta aqui como API key.
El alcance efectivo depende del tenant activo y de los permisos ligados a la API key. Por eso cada endpoint declara su permiso requerido y el tipo de request que espera.
Resumen rapido
Ambas variantes resuelven la misma identidad tecnica en backend. Usa la que mejor calce con tu cliente HTTP o con tu capa de autenticacion actual.
La integracion puede enviar la API key en un header propio. Es la forma mas directa cuando tu cliente HTTP soporta encabezados personalizados.
X-Api-Key: <tu_api_key>Tambien puedes enviar la credencial en Authorization cuando tu integracion ya centraliza autenticacion en ese header.
Authorization: ApiKey <tu_api_key>Cada credencial solo habilita lo que tenga enpermissions. Este resumen deja claro que esta disponible hoy y que aun no esta documentado para clientes.
audit.read
Permiso definido para lecturas de auditoria autenticadas por API key. No hay un endpoint publico documentado en esta pagina para ese permiso.
risk.evaluations.read
Permite consultar evaluaciones resumidas y el historial de evaluaciones de un sujeto de riesgo.
risk.evaluations.run
Permiso definido para ejecuciones de evaluacion. Si tu tenant requiere exponer ese flujo por API key, conviene habilitarlo y documentarlo de forma dedicada.
risk.subjects.write
Permite crear sujetos de riesgo y registrar sus transacciones mediante payload JSON.
risk.cases.read
Permiso disponible para lecturas de casos autenticadas por API key. Esta pagina no expone aun un endpoint publico documentado para ese permiso.
risk.cases.manage
Permiso disponible para gestion de casos por integracion. Debe documentarse por separado si ese flujo se habilita para clientes.
La documentacion separa claramente endpoints con querystring, payload JSON y multipart/form-data para que la integracion no mezcle patrones incompatibles.
Se usan para lecturas, filtros y paginacion. Los parametros viajan en la URL y el body permanece vacio.
GET /api/RiskSubject/evaluations?pageIndex=1&pageSize=20&search=Se usan cuando la integracion necesita enviar estructuras completas, por ejemplo un sujeto de riesgo con una lista de transacciones.
Content-Type: application/jsonSe reservan para cargas mixtas de archivos y campos. En esta pagina se explica el patron, pero los endpoints documentados abajo no usan multipart actualmente.
curl -X POST https://tu-dominio.com/api/endpoint \
-H "X-Api-Key: <tu_api_key>" \
-F "file=@evidencia.pdf" \
-F "caseId=123"Selecciona un endpoint en el menu lateral para abrir su ficha completa. Aqui tienes una vista rapida del catalogo soportado hoy.
/api/TenantSubscription/current
Devuelve el plan actual y los limites del tenant asociado a la API key. Sirve para que una integracion valide alcance, capacidad o estado del plan antes de ejecutar otros flujos.
Permiso requerido
Sin permiso adicional explicito
/api/RiskSubject/evaluations?pageIndex=1&pageSize=20&search=
Recupera una vista paginada de evaluaciones para navegar historial, buscar coincidencias o construir un panel resumido desde un sistema externo.
Permiso requerido
risk.evaluations.read
/api/RiskSubject/{id}/evaluations
Consulta el historial de evaluaciones de un sujeto concreto para revisar cambios, reintentos o resultados asociados a un identificador ya conocido por la integracion.
Permiso requerido
risk.evaluations.read
/api/RiskSubject
Registra un sujeto de riesgo y una o varias transacciones en una sola operacion. Es el endpoint principal para integraciones que desean empujar datos operativos al motor de riesgo.
Permiso requerido
risk.subjects.write
/api/TenantSubscription/current
Devuelve el plan actual y los limites del tenant asociado a la API key. Sirve para que una integracion valide alcance, capacidad o estado del plan antes de ejecutar otros flujos.
Resumen tecnico
curl -X GET "https://tu-dominio.com/api/TenantSubscription/current" \
-H "X-Api-Key: <tu_api_key>"GET /api/TenantSubscription/current/api/RiskSubject/evaluations?pageIndex=1&pageSize=20&search=
Recupera una vista paginada de evaluaciones para navegar historial, buscar coincidencias o construir un panel resumido desde un sistema externo.
Resumen tecnico
curl -X GET "https://tu-dominio.com/api/RiskSubject/evaluations?pageIndex=1&pageSize=20&search=" \
-H "Authorization: ApiKey <tu_api_key>"GET /api/RiskSubject/evaluations?pageIndex=1&pageSize=20&search=juan/api/RiskSubject/{id}/evaluations
Consulta el historial de evaluaciones de un sujeto concreto para revisar cambios, reintentos o resultados asociados a un identificador ya conocido por la integracion.
Resumen tecnico
curl -X GET "https://tu-dominio.com/api/RiskSubject/123/evaluations" \
-H "X-Api-Key: <tu_api_key>"GET /api/RiskSubject/123/evaluations/api/RiskSubject
Registra un sujeto de riesgo y una o varias transacciones en una sola operacion. Es el endpoint principal para integraciones que desean empujar datos operativos al motor de riesgo.
Resumen tecnico
curl -X POST "https://tu-dominio.com/api/RiskSubject" \
-H "X-Api-Key: <tu_api_key>" \
-H "Content-Type: application/json" \
-d '{
"occupationCategory": "string opcional",
"occupation": "string opcional",
"documentType": "DNI",
"documentNumber": "12345678",
"fullName": "NOMBRE COMPLETO",
"email": "correo@dominio.com",
"phone": "999999999",
"nationality": "PERUANA",
"isPEP": false,
"transactions": [
{
"sourceSystem": "DEFI_PERU_EXTERNAL",
"sourceReferenceId": "ABC123",
"operationNumber": "OP-001",
"operationType": "SELL",
"asset": "USDT",
"amount": 1000.50,
"amountPen": 3700.00,
"amountUsd": null,
"operationDateUtc": "2026-07-25T18:30:00Z"
}
]
}'{
"occupationCategory": "string opcional",
"occupation": "string opcional",
"documentType": "DNI",
"documentNumber": "12345678",
"fullName": "NOMBRE COMPLETO",
"email": "correo@dominio.com",
"phone": "999999999",
"nationality": "PERUANA",
"isPEP": false,
"transactions": [
{
"sourceSystem": "DEFI_PERU_EXTERNAL",
"sourceReferenceId": "ABC123",
"operationNumber": "OP-001",
"operationType": "SELL",
"asset": "USDT",
"amount": 1000.50,
"amountPen": 3700.00,
"amountUsd": null,
"operationDateUtc": "2026-07-25T18:30:00Z"
}
]
}