Manual de API
Guía práctica para integrar Push PalMath con scripts, tareas automáticas, servicios web y sistemas externos usando HTTP sobre
https://push.palmath.net/api/v1, con un enfoque simple, directo y listo para producción.Base
Conceptos clave
La API se apoya en dos modelos de acceso distintos:
- Clave API por tenant para integraciones que envían alertas.
- JWT + refresh token para aplicaciones móviles y sesiones autenticadas de usuario.
Severidades admitidas:
- Normal: información visible en histórico, sin ruido innecesario.
- High: incidencia operativa que debe llegar destacada.
- Critical: problema de ejecución o situación de máxima prioridad.
Buenas prácticas recomendadas:
- Usar títulos cortos y muy descriptivos.
- Reservar el cuerpo para contexto técnico útil.
- Identificar el origen del evento en el campo
source. - No reutilizar claves API entre espacios o entornos distintos.
Endpoint principal
POST /push/send
Envía un mensaje a un usuario del tenant asociado a la API key.
URL completa: https://push.palmath.net/api/v1/push/send
Body JSON esperado:
{
"apiKey": "TU_API_KEY",
"email": "usuario@dominio.com",
"severity": "High",
"source": "Tarea Automática",
"title": "Placas solares - Sin generación",
"body": "No se alcanza el umbral esperado de producción en horario solar."
}
Ejemplo con PowerShell:
$body = @{
apiKey = "TU_API_KEY"
email = "usuario@dominio.com"
severity = "Critical"
source = "Monitor Externo"
title = "Servidor - Error de ejecución"
body = "No se pudo completar la comprobación programada."
} | ConvertTo-Json
Invoke-RestMethod `
-Uri "https://push.palmath.net/api/v1/push/send" `
-Method Post `
-ContentType "application/json" `
-Body $body
Sesiones de usuario
Registro, login y refresh
Endpoints disponibles:
POST /auth/registerPOST /auth/verify-emailPOST /auth/loginPOST /auth/refreshPOST /auth/resend-verification
Tras el login correcto, la API devuelve:
accessTokenrefreshTokenexpiresAtUtc
Para llamadas autenticadas, añade el encabezado:
Authorization: Bearer TU_ACCESS_TOKEN
La app móvil usa este flujo para:
- consultar mensajes
- registrar el dispositivo para notificaciones
- ocultar mensajes en la vista del usuario
- generar una API key móvil cuando corresponde
Operaciones autenticadas
Mensajes y dispositivos
Endpoints disponibles:
GET /messagesGET /messages/{id}POST /messages/{id}/readDELETE /messages/{id}POST /devices/registerPOST /account/mobile-api-keyPOST /account/delete-request
Uso típico:
- registrar el token push del dispositivo tras el login
- recuperar el listado de mensajes del usuario
- marcar lectura o eliminar mensajes en la vista móvil
- pedir una API key móvil para copiarla desde la app