FAQ
Estándares HTTP y cabeceras
Unico recomienda adherirse a las especificaciones HTTP actuales (originalmente definidas en los RFC 7230 y 7231, ahora reemplazadas por el RFC 9110 y estándares relacionados). Las cabeceras no conformes pueden provocar fallos de integración como errores "415 (Unsupported Media Type)" o "502 (Bad Gateway)" por rechazo del proxy.
Las violaciones más comunes incluyen valores inválidos en Content-Encoding, nombres de cabecera con espacios, acentos o caracteres no ASCII, caracteres de control en los valores y duplicación prohibida de cabeceras. Siempre valida el cumplimiento de las cabeceras antes de enviar solicitudes.
Certificados y seguridad
No. El certificate pinning puede causar indisponibilidad del servicio durante los ciclos rutinarios de renovación de certificados. Proporciona beneficios de seguridad mínimos y bloquea protecciones modernas (CDN, WAF, mitigación de ataques). Unico garantiza la seguridad de la conexión mediante autoridades de certificación reconocidas globalmente, auditoría pública vía Certificate Transparency y estándares de autenticación robustos como OAuth + JWT.
La integración directa sin tokens de autenticación está prohibida por razones de seguridad, trazabilidad y control de acceso. Se requiere un token de sesión seguro, generado por solicitud y vinculado a la transacción, el usuario y el contexto.
Los riesgos de los enlaces directos incluyen vulnerabilidades de ingeniería social y phishing, pérdida de integridad, brechas en la pista de auditoría y exposición de políticas de seguridad que aumentan los riesgos de enumeración o superan los límites de tamaño de cabecera.
Base de datos y procesamiento
Sí. El proceso requiere notificar a tu gestor de cuenta, solicitar una cuenta de servicio, obtener una APIKey configurada para imágenes en base64 (no cifradas) y ejecutar llamadas a la API almacenando los datos de respuesta y los IDs de proceso — esenciales para funcionalidades como la Validación 1:1.
Rendimiento y límites de tasa
Sí. El límite predeterminado es de 10 TPS (transacciones por segundo) por cliente para mantener la estabilidad y seguridad de la plataforma. Los límites son ajustables contractualmente y pueden incrementarse de forma temporal o permanente a través de tu gestor de cuenta. Las solicitudes que superen los límites recibirán errores 429 (Too Many Requests).