Embudo / Otros / API Docs
API Reference · v1

Integra orientacion legal en tu plataforma —
en menos de un dia

Documentacion de los 3 endpoints principales para conectar tu sistema con Lex Intellecta bajo el modelo Zero-Knowledge. Sin SDKs, sin librerias exoticas, solo HTTP.

Modelo Zero-Knowledge: Lex Intellecta nunca recibe datos personales de tus afiliados. Solo procesa tokens UUID que tu sistema genera y vincula localmente.

1. Autenticacion

Todas las llamadas autenticadas usan tu API key como Bearer token o header X-API-Key.

Authorization: Bearer lex_zk_TU_API_KEY
Content-Type: application/json

Las API keys se asignan al firmar el contrato. Para sandbox, contacta a saas@lexintellecta.com.

2. Generar token anonimo

POST /api/v1/token/generate

Tu sistema llama esto cuando un afiliado hace click en "Diagnostico legal" en tu oficina virtual. Devuelve un UUID que tu sistema asocia internamente a la persona real.

Request body

{
  "scope": "n1" | "n2" | "docs" | "review" | "multi",
  "metadata": {
    "categoria_afiliado": "asociado_aportante",
    "sector_economico": "servicios"
  }
}

Response

{
  "ok": true,
  "token": "550e8400-e29b-41d4-a716-446655440000",
  "embed_url": "https://lexintellecta.com/saas/demo/inicio?token=550e8400-...",
  "expires_at": "2026-04-30T22:30:00.000Z",
  "scope": "multi",
  "organizacion": {
    "nombre": "Entidad La Confianza",
    "branding_color": "#1A7A4A"
  }
}
CampoTipoDescripcion
scopestringProducto al que tendra acceso el token. multi = todos los productos.
metadataobjectInformacion NO IDENTIFICABLE que tu sistema quiera asociar al token (categoria, sector, etc). Nunca enviar nombre, cedula, email.
tokenuuid v4El identificador anonimo. Almacenalo en tu BD asociado al afiliado.
embed_urlurlURL para abrir como iframe o redirect. La interfaz Lex se carga lista para el flujo elegido.
expires_atiso8601Vence a las 4 horas. Despues debes generar uno nuevo.

3. Webhook de resultado

Cuando el afiliado completa una interaccion (llamada N1, diagnostico N2, documento generado, doc revisado), Lex envia el resultado a tu webhook configurado.

Request a tu servidor

POST {tu_webhook_url}
Headers:
  X-Lex-Token: 550e8400-e29b-41d4-a716-446655440000
  X-Lex-Signature: sha256=8a9b...
  X-Lex-Timestamp: 2026-04-30T18:42:31.000Z
Body:
{
  "token": "550e8400-...",
  "tipo_resultado": "n2_diagnostico" | "doc_generado" | "doc_revisado" | "n1_orientacion",
  "resultado": { ... },
  "dispatched_at": "2026-04-30T18:42:31.000Z"
}
Verificacion obligatoria: tu sistema debe verificar la firma HMAC-SHA256 antes de procesar el payload. Calcular HMAC(webhook_secret, body) y comparar con X-Lex-Signature. Si no coinciden, descartar.

Ejemplo verificacion (Node.js)

const crypto = require("crypto");

function verificarFirma(body, signature, secret) {
  const expected = "sha256=" + crypto
    .createHmac("sha256", secret)
    .update(body)
    .digest("hex");
  return crypto.timingSafeEqual(
    Buffer.from(signature), Buffer.from(expected)
  );
}

4. Entrega del documento al afiliado

Cuando se genera un documento, se deposita en el buzon seguro del afiliado con campos variables sin completar. Si prefieres integracion directa, el documento viaja al webhook de tu servidor:

{
  "tipo_resultado": "doc_generado",
  "resultado": {
    "nombre_documento": "Accion de tutela en salud",
    "contenido_html": "<p>Yo, <span data-merge='NOMBRE_AFILIADO'>[NOMBRE_AFILIADO]</span>...",
    "merge_fields_requeridos": [
      "NOMBRE_AFILIADO", "CEDULA", "DIRECCION", "TELEFONO", "FECHA"
    ]
  }
}

El afiliado rescata el documento de su buzon con clave y PIN, y completa sus propios datos. Si usas webhook, tu sistema puede completar los placeholders antes de entregarlo. Lex Intellecta sigue sin conocer esos datos.

5. Tiers y cuotas

TierPrecio mensualRequests/mesProductos
SandboxGratis100Solo N1
Starter$500.000 COP1.000Los 4 productos
Pro$2.000.000 COP10.0004 productos + webhook + soporte
EnterpriseNegociadoIlimitadoWhite label · SLA 99.9% · DPA

6. Cumplimiento

7. Proximos pasos

  1. Solicita tu API key sandbox: saas@lexintellecta.com
  2. Implementa el flujo de generacion de tokens en tu sistema (1-2 horas).
  3. Configura el endpoint webhook en tu servidor (1-2 horas).
  4. Prueba con el sandbox — 100 requests por mes incluidos.
  5. Cuando estes listo, firma DPA y pasamos a piloto Pro.

Documentacion API v1 · Ultima actualizacion 19-May-2026
Soporte tecnico: saas@lexintellecta.com