Centro de documentación
Guía 03

Organizaciones y aislamiento

Cómo se indica la organización en la ruta y cómo LPDATOS acota cada consulta al tenant de la credencial.

Índice de guías

El parámetro :organization

Todas las operaciones viven bajo esta base:

/api/v1/organizations/:organization

:organization acepta uno de estos identificadores:

  • el identificador Hub (tenant) de la organización;
  • el UUID de la organización.

Ambos se leen en la plataforma, en Configuración → Organización.

Recorrido de una llamada

  1. La credencial lpd_ identifica un cliente API y la organización que lo creó.
  2. :organization se compara con el identificador Hub y el UUID de esa organización.
  3. Si no coincide, la API responde 404 sin revelar nada más.
  4. Si coincide, se comprueba el permiso de la credencial para la ruta.
  5. Listados, detalles y revocaciones agregan el organizationId resuelto a sus consultas.

Una credencial nunca opera en más de una organización. Si operas varias, crea una credencial en cada una.

Organización distinta — 404

Un :organization válido que no sea el de la credencial produce 404 con el mismo cuerpo que un recurso inexistente:

{
  "errors": [{ "message": "No se encontró el recurso solicitado" }]
}

Recursos de otro tenant — 404

La consulta de una solicitud por UUID y la revocación de un consentimiento por ID incluyen el organizationId resuelto. Un identificador válido que pertenezca a otra organización no se entrega y produce 404.

Recomendaciones de integración

  • Guarda el identificador de organización junto a la credencial en la configuración de cada integración.
  • No aceptes un :organization arbitrario desde el navegador sin aplicar tus propios controles.
  • Trata 404 como recurso inexistente, ajeno al tenant u organización incorrecta; la API no distingue esos casos a propósito.
¿Necesitas el contrato exhaustivo?Revisa parámetros, esquemas y respuestas de todas las operaciones en la referencia.Abrir referencia
WhatsApp