API de Enrolamiento

Changelog

Los cambios del contrato de la API, versión por versión.

1.1.0 — 2026-10-08

Todos los cambios son compatibles: ninguna operación, parámetro ni campo se quitó ni cambió de tipo. Una integración hecha para la 1.0.0 sigue funcionando; los cambios le dan más datos para decidir qué hacer con un error.

  • Cabeceras nuevas en los errores de negocio con código. Cada error de negocio con código (status 500) trae X-Codigo-Error, con el mismo código que abre el cuerpo, y X-Reintentable, con la clasificación del código en el catálogo: si, no o desconocido. Cuando X-Reintentable es si, trae además Retry-After con los segundos a esperar (hoy, 30). El 403 y el 404 de negocio, que llegan sin código, no las traen, y el 429 de CAF_REQUEST_IN_PROGRESS todavía no trae X-Codigo-Error. X-Reintentable no reemplaza a x-reintentable de la operación: ver Las cabeceras de un error con código.
  • Código nuevo: CERT_REVOCADO. El certificado fue revocado por su titular o por la entidad emisora: hay que emitir uno nuevo, y reintentar no cambia la respuesta. Puede llegar en las operaciones que validan el certificado, y en caf_v1_descargar está en la lista nunca. Antes, un certificado revocado llegaba como CERT_ERROR.
  • Los rechazos del certificado en caf_v1_descargar llegan con su código. Un certificado vencido, por ejemplo, llega como CERT_EXPIRADO. Antes podía llegar envuelto como RESP_HTTP_ERROR, sin el código original.
  • Las excepciones de negocio y del certificado ya no llegan como errores del framework. Una excepción no controlada de un tipo que la API reconoce llega como error de negocio, en texto plano y con su código, en lugar del JSON con Message de un 500 del framework. Si su integración trataba esos 500 como errores del framework, ahora los recibe como errores de negocio, con las cabeceras nuevas.

1.0.0 — 2026-10-08

Primera versión del contrato.

En esta página