Integrity API · v1
Registra la versión. Conserva el documento.
Tu aplicación envía la huella de los bytes definitivos. Devolvemos evidencia firmada y un enlace público de comparación, sin recibir ni analizar el archivo.
Un botón en tu aplicación
- Reserva el enlace adicional antes de cerrar el PDF.
- Cierra los bytes y guarda el documento junto con una operación pendiente duradera.
- Tu worker envía SHA-256 y referencias opacas desde el servidor. Nunca sube el PDF.
- Conserva la evidencia firmada. Quien recibe una copia la compara localmente en el navegador.
Una caída de CheckThisFile no debe bloquear la emisión ni la entrega. Reintenta la misma declaración guardada después de consultar por referencia.
Registrar, recuperar, reconciliar
from integrity_client import IntegrityClient, final_bytes_declaration
client = IntegrityClient(settings.CTF_ORIGIN, settings.CTF_API_KEY)
reference = {"companyReference": "company_7f92", "source": "gestionar-deca",
"documentReference": "doc_9b81", "version": 1}
reservation = await client.reserve(reference)
# Embed verificationUrl before closing PDF bytes. Save PDF + outbox in YOUR DB.
declaration = final_bytes_declaration(reference, final_pdf, generated_at,
reservation_id=reservation["publicId"])
result = await client.register(declaration) # durable worker, not Emitir
receipt = await client.evidence(result["publicId"])
# Timeout? client.lookup(reference), then replay the SAME declaration.Una versión nueva consume un registro. Las repeticiones idénticas consumen cero, sin caducidad de esa protección. Datos distintos para la misma versión devuelven 409. Gana el número de versión mayor, aunque llegue antes.
Empresas, permisos y eventos
Crea empresas opacas y autoriza explícitamente las claves y los destinos webhook. Un scope no autoriza una empresa. Worker: integrity:write + integrity:read; administración por separado.
/api/v1/integrity/changes: reconciliación duradera por cursor; no dependas del orden de entrega ni de webhooks exactamente una vez.
MCP: /api/v1/integrity/mcp. Herramientas específicas para reservar, registrar y consultar huellas; nunca inventan revisión ni aprobación.
Cuota específica incluida
Gratis: 1000 · Pro: 25.000 · Escala: 250.000 versiones nuevas por huella / mes UTC.
Sin consumo HTTP mensual en la API de integridad; se mantienen límites técnicos. Las recargas de archivos no amplían esta cuota. Avisos al 80/95/100 %; sin cargos ni cambios de plan automáticos. Cancelar no revoca firmas históricas ni impide exportaciones autorizadas.
Alcance exacto de la evidencia
Registramos una huella declarada por una organización autenticada en nuestra fecha de recepción. Tamaño, formato y generación son declaraciones. No acredita autoría, posesión, veracidad, revisión humana, cumplimiento legal ni sellado de tiempo independiente.
La evidencia sin conexión acredita la firma conservada; la vigencia actual requiere consulta. Una observación firmada acredita el estado solo en su fecha. Fija claves de confianza por un canal independiente. Conservación mientras opere el servicio: exporta tu evidencia y el material público.
Gestionar DECA y CheckThisFile comparten desarrolladora y operador. Es un servicio externo de verificación, no una auditoría independiente de un tercero.