Lo haces una sola vez por cuenta. Después consultas la fuente como cualquier
otro endpoint: nada extra en la solicitud.
Cómo encaja
La API que recibe tus credenciales puede guardarlas pero no leerlas. Solo el servicio aislado que inicia sesión en la fuente puede abrirlas, y solo para la consulta que las necesita.1. Registra una conexión
authorized: true deja constancia de que eres titular de la cuenta o tienes
autorización de su titular. La respuesta nunca incluye las credenciales, solo un
nombre enmascarado.
2. Consulta
- Elección. Croma prefiere la conexión cuya sesión ya está abierta y luego la
que tiene más cupo. Envía
connection_idpara usar una en particular. - Una consulta por cuenta a la vez. Las consultas en cuentas distintas corren en paralelo; las de una misma cuenta esperan su turno, así nunca inician sesión una sobre otra.
- Rotación. Cuando una cuenta llega a su cupo diario, la misma consulta pasa a tu siguiente conexión. Registra más de una para tener más capacidad.
Estados de una conexión
GET /pe/sunarp/connections/v1 muestra el estado de cada conexión, los inicios
de sesión usados hoy y cuándo se reinicia.
Seguridad
- Las credenciales se cifran en cuanto llegan a Croma y quedan ligadas a tu organización: nadie más puede usarlas.
- Solo el servicio aislado que inicia sesión en la fuente puede abrirlas.
- La API nunca las devuelve ni se muestran a nadie, y nunca se escriben en logs.
- Eliminar una conexión la destruye de forma permanente.
Desde un agente (MCP)
Los mismos verbos son herramientas del servidor MCP:sunarp_connect, sunarp_list_connections y sunarp_delete_connection. Un
agente puede conectar la cuenta del usuario en la conversación, con su
consentimiento, y luego consultar.
SUNARP
La primera fuente que usa conexiones, con sus campos y ejemplos.