Integración
Diagnóstico
Esta llamada sale del servidor del CRM con el token M2M de la organización. No hay ninguna sesión de empleado por medio: borra las cookies y responde igual.
Cómo habla esta consola con TripleEnable
- Quién llama
- El servidor de este CRM, nunca el navegador del agente. Ni el token M2M ni el secreto con el que se pide bajan al puesto: se comprueba abriendo la pestaña de red.
- Emitir
- POST /v1/b2b/credentials. Los claims los compone este servidor leyendo la ficha del padrón; del navegador sólo llega el identificador del cliente.
- Verificar
- POST /v1/b2b/presentations abre la sesión en el verificador de TripleEnable y devuelve el enlace OID4VP. Esta organización no tiene verificador ni clave de verificación.
- Avisar al móvil
- POST /v1/b2b/wakeups. La respuesta es la misma tenga cartera el titular o no —es deliberado: si distinguiera, serviría para averiguar quién tiene la app probando identificadores—, así que no confirma que haya sonado nada.
- Seguir una verificación
- La pantalla de la ceremonia sondea este mismo servidor cada 3 s y es él quien consulta GET /v1/b2b/presentations/:id. Tres segundos y no uno porque la puerta B2B lleva un cubo de tasa por organización compartido con la emisión.
- El padrón de clientes
- No sale de aquí. Vive en la base de este CRM y ni te-api ni Logto la leen nunca; lo único que viaja de un cliente es lo que se firma dentro de su credencial.
Configuración local
- Organización
- 1ter1q8ge1ww
- Nombre
- Seguros Aurora, S.A.
- Dominio
- seguros.demo-te.com
- did:web publicado
- did:web:seguros.demo-te.com
- Números oficiales
- +34 918 50 77 00 · +34 900 50 40 70
- te-api (emisión)
- https://te-api.idp.tripleenable.com
- te-api (verificación)
- https://te-api.idp.tripleenable.com
- Portal del cliente
- 7v64074ohamj82mxrcvi3
Cómo se elige la organización
- Quién elige
- El dominio por el que entró la petición. Cada organización declara el suyo en CRM_ORG_<SLUG>_DOMAIN, y un solo despliegue contesta en los tres.
- Si el dominio no es de nadie
- Se usa CRM_ACTIVE_ORG_ID, que es una decisión escrita por quien despliega. En producción no se pone: sin ella, una dirección que no corresponde a ninguna organización lo dice en vez de enseñar el padrón de la primera.
- El documento DID no tiene respaldo
- /.well-known/did.json responde 404 en un dominio que no es de ninguna organización. Servir el de otra sería publicar su identidad en un dominio que no le corresponde.
La base del CRM
- Conexión
- Responde.
- Clientes de esta organización
- 0
te-api ha rechazado la llamada. La puerta B2B contesta lo mismo para ocho motivos distintos (token, recurso, organización, padrón o scope), así que el motivo real está en el registro de te-api (requestId 3dbc519e-434e-4b2c-9cfd-8938779b4149).