API de Edugoverna

Edugoverna es la plataforma de gobernanza de datos personales para colegios, construida sobre las obligaciones de la Ley 21.719. Su API te permite sincronizar el padrón de estudiantes y apoderados, solicitar y consultar consentimientos, operar solicitudes de derechos (ARCO) y recibir notificaciones de eventos en tu propia plataforma — siempre dentro del marco de permisos, alcances y contratos que el colegio controla desde su consola.

Dos superficies de integración

La API expone dos superficies distintas, pensadas para dos audiencias distintas. Cada una tiene su propia credencial, y las credenciales no son intercambiables: una API key enviada a una ruta de la Partner API se rechaza con 401 PARTNER_BEARER_REQUIRED, y una credencial de partner no sirve en las rutas de organización.

Partner API

Para plataformas externas (sistemas de gestión escolar, agendas, plataformas de comunicación) que operan sobre los datos de uno o más colegios como encargados de tratamiento. Cada llamada se autoriza contra una conexión (organization_partner_connection) creada por el colegio, respaldada por un contrato de encargo de datos (DPA, Art. 15 bis) vigente, y acotada por los alcances que el colegio otorgó. Se autentica con Authorization: Bearer y vive bajo:

https://app.edugoverna.com/api/partner/v1/organizations/:organizationId/...

API keys de organización

Para los scripts e integraciones propias de un colegio: cargas de datos, reportería, automatizaciones internas. Se autentica con el encabezado x-api-key; la key identifica por sí sola a la organización y lleva un subconjunto explícito de permisos asignables. Las rutas viven bajo:

https://app.edugoverna.com/api/...

Webhooks salientes

Además de consultar la API, tu plataforma puede recibir eventos: cada organización puede registrar endpoints HTTPS a los que Edugoverna envía notificaciones firmadas (HMAC-SHA256) cuando ocurre algo relevante — por ejemplo consent.decision.recorded cuando un apoderado registra su decisión, o rights_request.created cuando ingresa una solicitud de derechos. Los eventos se filtran por tipo y se entregan con deduplicación por endpoint.

Primeros pasos

Para empezar, un administrador del colegio crea la conexión y emite la credencial desde la consola; con ella puedes hacer tu primera solicitud en minutos. Luego revisa las convenciones que comparten todos los endpoints:

  • Inicio rápido — de la credencial a la primera respuesta.
  • Autenticación — credenciales, puertas de acceso y permisos.
  • Paginación — cursores opacos y sincronización incremental con since.
  • Errores — el sobre de error y el catálogo de códigos.
  • Límites — límites de tasa por credencial y buenas prácticas.

¿Te sirvió esta página?