La API es simple y está bien documentada — el reto real es exponer tu servidor (casi siempre on-premise) hacia internet de forma segura.
client_id/client_secret al instante, sin pedir nada más.client_secret y el webhook_secret apenas se muestran — no se vuelven a ver.POST /purchase_requisitions.php y la verificación de firma del webhook — ver Referencia técnica.El Service Layer (REST/OData v4 sobre /b1s/v2/) expone PurchaseRequests con operaciones CRUD estándar.
El mismo Service Layer expone PurchaseInvoices — una sola API cubre el envío de SOLPED y la recepción de factura.
| Configurar en tu instalación | Para qué |
|---|---|
| Exposición del Service Layer hacia internet (VPN, IP allowlisting o reverse proxy) | PIZ necesita poder llegar a tu servidor — trabajo de infraestructura de tu equipo |
| Certificado TLS válido | El Service Layer trae uno autofirmado por defecto, que no sirve para producción |
Sesión autenticada (Basic Auth u OAuth, cookies SessionID/ROUTEID) | Autentica las llamadas al Service Layer |