Documentación de los endpoints disponibles. Las rutas inexistentes muestran esta página.
Para consumir los endpoints protegidos primero obtenga su token de acceso. El usuario y la clave se entregan al registrar el consumidor de la API.
Respuesta (200):
El campo expiracion indica la fecha en que el token deja de ser válido. Cada login renueva la expiración. La duración se configura en .env con API_TOKEN_TTL_DIAS (0 = no expira).
Errores: 400 si faltan credenciales, 401 si son inválidas. Al usar un token vencido la API responde 401 {"error":"Token expirado. Realice un nuevo login"}.
Todos los endpoints protegidos requieren el encabezado con el token obtenido en el login:
Cada petición queda registrada para auditoría en la tabla api_peticiones.
| Método | Ruta | Descripción | Acceso |
|---|---|---|---|
| GET | /health | Estado de la API | Pública |
| POST | /login | Autenticación: obtener el token de acceso | Pública |
| POST | /facturas | Radicar una factura (proveedor asociado al token) | Bearer token |
Registra una factura en la cuenta por pagar del proveedor asociado al token. Si el token es de acceso general (sin proveedor asociado), debe indicar id_proveedor en el cuerpo. Acepta valores en formato COP (punto de miles, coma decimal).
El total se calcula automáticamente como subtotal + iva, no debe enviarse en el cuerpo.
Para tokens de acceso general, incluya además "id_proveedor": 1 en el cuerpo.
Respuesta (201):