Saltar al contenido principal

UbID Trust API

UbID Trust API es el dominio de producto orientado a desarrolladores para integrar capacidades de identidad y confianza en aplicaciones institucionales. Proporciona contratos gobernados para solicitar, validar y coordinar operaciones de proofing, credenciales, presentaciones, estado, acceso, recuperación y metadatos de confianza.

La API no es una ventana directa a bases de datos internas ni llaves criptográficas. Es un límite controlado que traduce la intención de protocolos externos en operaciones de dominio validadas.

Filosofía de integración

Una API de confianza duradera debe permanecer estable incluso cuando cambien las tecnologías internas. UbID enfatiza por ello:

  • contratos basados en roles, no exposición de servicios internos;
  • esquemas y validación explícitos;
  • comportamiento versionado;
  • autorización y finalidad claras;
  • operaciones idempotentes cuando sea práctico;
  • identificadores trazables de solicitud y decisión;
  • semántica consistente de errores;
  • separación entre preparación, validación, aprobación y ejecución.

Patrones habituales de integración

Los socios autorizados pueden integrar patrones como:

  • descubrir capacidades admitidas de credenciales o verificación;
  • preparar una solicitud de emisión;
  • validar datos contra una definición aprobada de credencial;
  • iniciar un flujo de entrega al titular;
  • solicitar una presentación de credencial;
  • enviar evidencia para proofing o verificación;
  • consultar metadatos públicos de emisor, llaves, estado o protocolo;
  • coordinar la preparación de recuperación bajo política;
  • recuperar un resultado autorizado de operación o una referencia de evidencia.

El conjunto exacto de operaciones depende del rol del socio, el alcance del despliegue y el estado de disponibilidad.

Preparar, validar, aprobar y ejecutar

Las operaciones sensibles de identidad no deben exponerse como un único comando irrestricto. El patrón preferido es:

  1. Preparar — reunir la operación prevista y los datos necesarios.
  2. Validar — comprobar esquema, identidad, política, confianza y condiciones técnicas.
  3. Aprobar — obtener la autorización humana o de política requerida.
  4. Ejecutar — realizar el cambio autoritativo de estado o la operación criptográfica.

Este patrón reduce ejecuciones accidentales y proporciona a las instituciones un punto claro para aplicar segregación de funciones y requisitos de evidencia.

Filosofía de errores

Una API de identidad debe fallar con claridad. Los errores útiles deben distinguir, sin exponer detalles internos sensibles:

  • entrada inválida o incompleta;
  • rol o scope no autorizado;
  • credencial o protocolo no admitido;
  • validación de confianza o política fallida;
  • estado de transacción vencido o consumido;
  • dependencia no disponible;
  • operación pendiente de revisión;
  • conflicto con el estado actual del ciclo de vida.

Las respuestas de error deben ayudar a un integrador autorizado a corregir una solicitud, evitando revelar reglas contra abuso, topología de infraestructura o datos de otros usuarios.

Metadatos de confianza y descubrimiento

Alguna información es deliberadamente pública o descubrible por socios, como estándares admitidos, identificadores de emisores, llaves públicas de verificación, metadatos de tipos de credencial y capacidades de servicio.

Los datos de descubrimiento deben permanecer curados. Publicar una capacidad no concede autorización para invocarla, y las llaves públicas nunca deben acompañarse de material privado.

Relación con otros productos

UbID Trust API proporciona un límite de integración para todo el portafolio:

  • UbID Proof para interacciones de evidencia y assurance;
  • UbID Credential Cloud para el ciclo de vida de emisión;
  • UbID Wallet para entrega al titular y presentación;
  • UbID Connect para estándares y mensajería confiable;
  • UbID Recover para coordinación protegida de recuperación;
  • UbID KeyVault mediante servicios criptográficos de alcance limitado;
  • UbID Pulse para consultas autorizadas de postura y evidencia.

Qué no proporciona públicamente este producto

La documentación pública no proporciona acceso productivo irrestricto, esquemas completos de clientes, credenciales de tenants, políticas privadas de rate limit, mapas internos de servicios ni operaciones administrativas de alto impacto.

Las especificaciones detalladas de API se entregan mediante onboarding controlado de socios cuando han sido aprobados el rol previsto, el entorno, la finalidad y las responsabilidades de seguridad.

Consulte también Desarrollar con UbID, Modelo de integración y Onboarding de socios.