Acceso Corporate
Un administrador crea y revoca claves en Ajustes de empresa → API para desarrolladores. La clave completa se muestra una sola vez.
INTEGRACIONES IWEBIT
Una API segura y de solo lectura para integrar los Dispositivos y la Domótica de su empresa Corporate.
La v1 acepta solo GET. No incluye comandos de Domótica, operaciones de la pasarela de agentes, sesiones de usuario ni cambios de inventario.
GET /api/v1/public/devices
Authorization: Bearer iw_live_••••••••
{ "data": [ ... ], "meta": { "next_cursor": null } }API V1
Un administrador crea y revoca claves en Ajustes de empresa → API para desarrolladores. La clave completa se muestra una sola vez.
Un administrador crea y revoca claves en Ajustes de empresa → API para desarrolladores. La clave completa se muestra una sola vez.
La v1 acepta solo GET. No incluye comandos de Domótica, operaciones de la pasarela de agentes, sesiones de usuario ni cambios de inventario.
La clave se guarda solo como HMAC-SHA-256. Cada clave puede limitarse por IP o CIDR. Se excluyen contraseñas, usuarios, secretos callback, capturas, cookies, sesiones y datos de control. Cada llamada autenticada se registra para auditoría y futura facturación sin conservar solicitudes, respuestas ni credenciales.
REFERENCE
Base URL · https://api.iwebit.app/api/v1/public
/devicesLista paginada de Dispositivos con cursor.
/devices/{deviceId}Detalle seguro de DeviceView: inventario, red, discos, software, actualizaciones, alertas e incidencias.
/domoticsLista paginada de equipos de Domótica con cursor.
/domotics/{domoticaId}Detalle seguro de DomoticaView: canales, sensores, telemetría, histórico e incidencias.
Autenticación
curl --request GET 'https://api.iwebit.app/api/v1/public/devices?per_page=50' --header 'Authorization: Bearer iw_live_<key-id>.<secret>' --header 'Accept: application/json'Envíe la clave en el encabezado Authorization y guárdela en un gestor de secretos. Nunca la incluya en URLs, repositorios ni código frontend. El sandbox de abajo es una excepción controlada: la envía directamente a la API y solo la mantiene en la memoria del navegador.
Las listas aceptan cursor y per_page (1 a 100). Use meta.next_cursor mientras exista. El límite inicial es de 120 solicitudes por minuto por clave; las cabeceras X-RateLimit-* indican el consumo.
Los errores devuelven error.code, error.message y error.requestId. Guarde X-Request-Id para soporte. 401 indica clave inválida; 403 indica licencia, IP o scope no autorizado; 404 protege datos inexistentes o de otra empresa; 429 indica límite superado.
SANDBOX INTERACTIVO
Pruebe una consulta de solo lectura con la clave de su empresa. La solicitud va directamente de su navegador a la API de iWebIT.
La clave no se guarda, no se envía al sitio institucional y se elimina al cerrar o actualizar esta página.
Límite del Sandbox: 10 intentos por dirección IP en cada período de 24 horas.
Navegador → API, sin proxy del sitio web
Listo para probar. La clave permanece solo en la memoria de este navegador.
GET /devices?per_page=20
Authorization: Bearer ••••••••
Accept: application/jsonAún no hay respuesta.