La API acepta dos métodos de autenticación. Elige el que mejor se ajuste a tu integración.
| Método | Encabezado | Recomendado para |
|---|---|---|
| API Key | x-api-key: <api_key> | Integraciones servidor-a-servidor de larga vida |
| Bearer Token (JWT) | Authorization: Bearer <token> | Integraciones donde el token se renueva por sesión |
Todos los endpoints de las series
/v1/casesy/v1/documentsaceptan al menos uno de los dos métodos.
Solicita tus credenciales a tu contacto en Nexcar o a soporte@nexcar.mx. Recibirás una api_key para producción y otra para el ambiente de sandbox.
Nunca expongas tu
api_keyen clientes web ni la subas a un repositorio público.
curl -X POST https://api.nexcar.mx/v1/documents \
-H "x-api-key: tu_api_key" \
-H "Content-Type: application/json" \
-d '{
"case_id": "7040fd87-5f49-4187-b2a3-b4a19670825c",
"url": "https://tu-storage.example.com/factura-vehiculo.pdf",
"mime_type": "application/pdf",
"type": "factura"
}'
curl -X POST https://api.nexcar.mx/v1/cases \
-H "Authorization: Bearer tu_token_jwt" \
-H "Content-Type: application/json" \
-d '{
"internal_id": "EXP-2026-0001",
"vehicle_origin": "Nacional",
"status": "processing"
}'
| HTTP | Código | Causa |
|---|---|---|
401 | UNAUTHORIZED | Falta el encabezado o el token expiró |
401 | INVALID_CREDENTIALS | API key inválida o token mal firmado |
403 | FORBIDDEN | Las credenciales son válidas pero no tienen permiso sobre el recurso |