API de Alara
La API de Alara te permite hacer desde tu propio sistema todo lo que harías desde el Dashboard: emitir pases digitales, registrar escaneos, mover saldos de lealtad, programar notificaciones push, administrar recompensas y recibir eventos en tiempo real mediante webhooks. Es una API REST sobre HTTPS. Todas las peticiones y respuestas usan JSON.Autenticación
Cómo firmar tus peticiones con tu API key.
Conceptos
Pases, plantillas, escaneos, recompensas y cómo se relacionan.
Referencia
Todos los endpoints con sus parámetros y respuestas.
Webhooks
Recibe eventos en tu servidor cuando algo cambia.
URL base
Todos los endpoints públicos viven bajo el prefijo de versión/v1.
Los ejemplos de esta documentación usan esa URL directamente, así que puedes copiarlos y pegarlos tal cual. Solo necesitas definir
ALARA_API_KEY con tu API key./v1 es la única versión pública actualmente disponible.
Tu primera petición
1
Guarda tu API key
Exporta tu API key como variable de entorno para no dejarla escrita en tu código. Hecho esto, los ejemplos de esta documentación funcionan copiándolos tal cual.
2
Consulta los campos de tu plantilla
Antes de emitir un pase necesitas saber qué campos acepta tu plantilla.
3
Emite un pase
Usa esos campos como llaves del objeto La respuesta incluye el
visible.download_url que puedes compartir con la persona para que instale su pase.4
Registra un escaneo
Cuando el pase se use en un punto de venta o acceso, registra el evento.
Qué puedes hacer
Algunas funciones —tarjetas físicas, recompensas y webhooks— deben estar habilitadas en tu cuenta. Si recibes un error
403, escríbenos a dev@alaramx.com para activarlas.Lo que debes saber antes de empezar
No hay ambiente de pruebas separado
No hay ambiente de pruebas separado
Cada cuenta tiene una sola API key y un solo ambiente. Si necesitas probar sin afectar tu operación, pídenos una cuenta de prueba aparte.
No hay límite de peticiones por minuto
No hay límite de peticiones por minuto
La API no aplica actualmente un límite de tasa (rate limit) ni devuelve respuestas
429. Aun así, te recomendamos espaciar tus cargas masivas y reintentar con retroceso exponencial ante errores 5xx.No hay llaves de idempotencia
No hay llaves de idempotencia
La API no lee el encabezado
Idempotency-Key. Para crear pases, el propio pass_id cumple esa función: reintentar una creación con el mismo pass_id devuelve 409 RESOURCE_CONFLICT en lugar de duplicar el pase.Algunas operaciones son asíncronas
Algunas operaciones son asíncronas
Crear un pase y enviar notificaciones son procesos en segundo plano. La API te responde con el estado inicial (
202 Accepted o un status intermedio) y tú consultas el recurso o escuchas un webhook para conocer el desenlace.
