Diotor API

Infraestructura API para futuros servicios de Diotor y sus proyectos. Actualmente en desarrollo.

Estado de la API

API STATUS Offline / Not Available
AUTHENTICATION Configured for future use
VERSION v1 — planned
DOCUMENTATION Coming soon

La API de Diotor todavía no está disponible públicamente. Cualquier solicitud a rutas bajo /api/v1/ recibe hoy una respuesta segura indicando que el endpoint no está implementado — no existen endpoints "de mentira" que aparenten funcionar.

Sobre la API

¿Qué es la API de Diotor?

Es la infraestructura que, en el futuro, permitirá que servicios y aplicaciones externas interactúen de forma programática con Diotor y sus proyectos —incluido Salmon Bot— sin depender de la interfaz de Discord.

¿Para qué servirá?

Está pensada para exponer, de forma controlada, datos o funciones que hoy solo son accesibles dentro de Discord —por ejemplo, consultar información pública de configuración o integrar Salmon Bot con otras herramientas.

¿Quién podría utilizarla?

Principalmente integraciones propias de Diotor y, más adelante, terceros autorizados que necesiten interactuar con los servicios de Diotor de forma programática. El acceso público general no está garantizado y dependerá de cómo se defina cada endpoint cuando se implemente.

¿Cómo funcionará la autenticación?

Mediante una credencial (API key) enviada por el cliente en cada solicitud, a través de encabezados HTTP estándar:

EncabezadoFormato
AuthorizationBearer <API_KEY>
X-API-Key<API_KEY>

La clave real se almacena únicamente como variable de entorno en el servidor; nunca se incluye en el código fuente ni en el frontend.

¿Cómo se protegerán las solicitudes?

  • Autenticación obligatoria mediante API key antes de procesar cualquier solicitud.
  • Límite de solicitudes (rate limiting) para prevenir abuso.
  • Validación del contenido y tamaño de cada solicitud.
  • CORS configurado correctamente — sin usarse nunca como sustituto de autenticación.
  • Manejo de errores que nunca expone información interna del servidor.
Mientras el estado siga siendo OFFLINE, ningún endpoint bajo /api/v1/ realiza operaciones reales, sin importar la credencial enviada.