DocutectorAutenticador de Documentos
API
API de Docutector Autenticador — contrato de integración. La generación (QR, tokens, claves) es privada del operador; ARCA consume validación y fiscalización.

Modelo de acceso

Autenticación por header X-API-Key. Tres niveles:

PÚBLICO sin clave — validación ciudadana.   ARCA clave de fiscalización.   PRIVADO clave del operador — emisión/generación (nunca se comparte).

Spec máquina: /api/openapi.json (OpenAPI 3.0)

GET /api/verificar PÚBLICO

Valida una estampilla y registra el escaneo (con geolocalización). Params: s, i, t, lat, lng.

{ resultado: "VALIDA" | "APOCRIFA" | "INVALIDA" | "ANULADA" | "VIAJE_IMPOSIBLE", data, provincia }

GET /api/alertas ARCA

Escaneos marcados como sospechosos (viaje imposible) para el heatmap de fiscalización.

{ alertas: [{ serie, identificador, provincia, lat, lng, ts, ip, conflicto }] }

GET /api/escaneos ARCA

Recorrido completo de una estampilla (para trazar el viaje). Params: s, i.

{ escaneos: [{ ts, provincia, lat, lng, ip, sospechoso }] }

POST /api/emitir PRIVADO

Genera y registra una estampilla (serie, identificador, token y —próximamente— firma digital). Solo el operador.

{ ok: true, doc }

GET /api/stats PRIVADO

Métricas: total de estampillas, consultas, sospechosas y alertas.