Drivenbox Shipping API

Documentación / Autenticación

Autenticación

Claves, entornos y scopes.

La clave viaja en la cabecera Authorization. Nunca se acepta por query string: acabaría en logs de acceso, historial del navegador y cabeceras Referer.

Authorization: Bearer dbs_live_xxxxxxxxxxxx

Entornos

PrefijoEntornoCourier
dbs_test_SandboxSiempre simulado. No puede generar guías reales.
dbs_live_ProducciónCourier real. Las creaciones cuestan dinero.
dbs_internal_live_ProducciónOrganización propietaria. Mismo contrato, distinto plan.

La clave se muestra una sola vez al emitirla. Sólo almacenamos su hash; no existe forma de recuperarla. Si la pierde, rótela.

Scopes

Una credencial sólo puede hacer aquello para lo que tiene scope.

Aislamiento

Un recurso de otra organización responde 404, no 403. Es deliberado: un 403 confirmaría que el identificador existe y convertiría la API en un oráculo de enumeración.