Nexcar

Autenticación

La API acepta dos métodos de autenticación. Elige el que mejor se ajuste a tu integración.

Métodos disponibles#

MétodoEncabezadoRecomendado para
API Keyx-api-key: <api_key>Integraciones servidor-a-servidor de larga vida
Bearer Token (JWT)Authorization: Bearer <token>Integraciones donde el token se renueva por sesión

Todos los endpoints de las series /v1/cases y /v1/documents aceptan al menos uno de los dos métodos.

Obtener credenciales#

Solicita tus credenciales a tu contacto en Nexcar o a soporte@nexcar.mx. Recibirás una api_key para producción y otra para el ambiente de sandbox.

Nunca expongas tu api_key en clientes web ni la subas a un repositorio público.

Ejemplo: subir un documento con API Key#

curl -X POST https://api.nexcar.mx/v1/documents \
  -H "x-api-key: tu_api_key" \
  -H "Content-Type: application/json" \
  -d '{
    "case_id": "7040fd87-5f49-4187-b2a3-b4a19670825c",
    "url": "https://tu-storage.example.com/factura-vehiculo.pdf",
    "mime_type": "application/pdf",
    "type": "factura"
  }'

Ejemplo: crear caso con Bearer Token#

curl -X POST https://api.nexcar.mx/v1/cases \
  -H "Authorization: Bearer tu_token_jwt" \
  -H "Content-Type: application/json" \
  -d '{
    "internal_id": "EXP-2026-0001",
    "vehicle_origin": "Nacional",
    "status": "processing"
  }'

Errores de autenticación#

HTTPCódigoCausa
401UNAUTHORIZEDFalta el encabezado o el token expiró
401INVALID_CREDENTIALSAPI key inválida o token mal firmado
403FORBIDDENLas credenciales son válidas pero no tienen permiso sobre el recurso