Diotor API
Infraestructura API para futuros servicios de Diotor y sus proyectos. Actualmente en desarrollo.
Estado de la API
La API de Diotor todavía no está disponible públicamente. Cualquier
solicitud a rutas bajo /api/v1/ recibe
hoy una respuesta segura indicando que el endpoint no está
implementado — no existen endpoints "de mentira" que aparenten
funcionar.
¿Qué es la API de Diotor?
Es la infraestructura que, en el futuro, permitirá que servicios y aplicaciones externas interactúen de forma programática con Diotor y sus proyectos —incluido Salmon Bot— sin depender de la interfaz de Discord.
¿Para qué servirá?
Está pensada para exponer, de forma controlada, datos o funciones que hoy solo son accesibles dentro de Discord —por ejemplo, consultar información pública de configuración o integrar Salmon Bot con otras herramientas.
¿Quién podría utilizarla?
Principalmente integraciones propias de Diotor y, más adelante, terceros autorizados que necesiten interactuar con los servicios de Diotor de forma programática. El acceso público general no está garantizado y dependerá de cómo se defina cada endpoint cuando se implemente.
¿Cómo funcionará la autenticación?
Mediante una credencial (API key) enviada por el cliente en cada solicitud, a través de encabezados HTTP estándar:
| Encabezado | Formato |
|---|---|
Authorization | Bearer <API_KEY> |
X-API-Key | <API_KEY> |
La clave real se almacena únicamente como variable de entorno en el servidor; nunca se incluye en el código fuente ni en el frontend.
¿Cómo se protegerán las solicitudes?
- Autenticación obligatoria mediante API key antes de procesar cualquier solicitud.
- Límite de solicitudes (rate limiting) para prevenir abuso.
- Validación del contenido y tamaño de cada solicitud.
- CORS configurado correctamente — sin usarse nunca como sustituto de autenticación.
- Manejo de errores que nunca expone información interna del servidor.
/api/v1/ realiza
operaciones reales, sin importar la credencial enviada.