Autenticación
Todo cliente de producto envía X-VIX-Client-ID. Las credenciales HMAC privadas añaden timestamp, nonce y firma. No incrustes un secreto HMAC en software que entregas al usuario final.
X-VIX-Client-ID: vixc_...
Idempotency-Key: install-01J...
Content-Type: application/json
Firma HMAC servidor a servidor
METHOD\nPATH\nTIMESTAMP\nNONCE\nIDEMPOTENCY_KEY\nSHA256(BODY)Firma el texto anterior con HMAC-SHA256 y envía X-VIX-Signature: v1=<hex>.
POST /api/v1/licenses/activate
{
"license_key": "VIX-XXXXX-XXXXX-XXXXX-XXXXX-XXXXX",
"product": "mi-plugin",
"installation_id": "uuid-local-de-la-instalacion",
"site_url": "https://example.com",
"platform": "wordpress",
"product_version": "1.0.0"
}
POST /api/v1/licenses/validate
Revalida una instalación existente y entrega un nuevo token offline Ed25519.
POST /api/v1/licenses/deactivate
Libera la activación. Requiere Idempotency-Key.
POST /api/v1/licenses/status
Devuelve estado, vigencia, cupos y entitlements sin crear una activación.
GET /api/v1/keys
Keyset público Ed25519 para verificar localmente tokens VIX-LIC.
Formato de respuesta
{
"success": false,
"error": {"code":"LICENSE_NOT_USABLE","message":"..."},
"request_id": "req_..."
}Conserva el request_id al contactar soporte: soporte@vix.pe.