AVALA
Avala Connect

SSO, API e integraciones para tu infraestructura

Para equipos de TI y RRHH que necesitan que la capacitación conviva con sus sistemas: identidad federada, una API REST documentada y webhooks firmados, sobre una arquitectura multi-tenant.

Plataforma en fase de acceso temprano: te contactamos para revisar tu caso de integración, sin promesa de compra inmediata.

Capacidades que ya viven en la plataforma

Nada de esta lista es promesa: cada capacidad corresponde a endpoints reales de la API de AVALA.

Single Sign-On empresarial

Inicio de sesión federado a través de Janua, la capa de identidad del ecosistema MADFAM, con flujo OAuth 2.0 / OpenID Connect completo.

  • Flujo completo gestionado por la API: login, callback, renovación y cierre de sesión
  • Verificación de tokens contra JWKS y state firmado con HMAC contra CSRF
  • Login por organización: cada tenant inicia sesión con su propio contexto
  • Límite de intentos por minuto en los endpoints de autenticación

Arquitectura multi-tenant

Cada organización opera en su propio espacio aislado, con configuración, límites de plan y estadísticas de uso independientes.

  • Organizaciones con configuración y marca propias
  • Límites y estadísticas de uso consultables por API
  • Suspensión y reactivación administrativa de organizaciones
  • Resolución de tenant por slug para dominios de organización

API REST documentada

Toda la plataforma es API-first: lo que hace la interfaz lo puedes hacer por API, con documentación OpenAPI generada desde el código.

  • Más de 25 recursos REST: cursos, inscripciones, certificados, credenciales, búsqueda y más
  • Documentación OpenAPI (Swagger) navegable
  • Autenticación Bearer JWT con contexto de organización
  • Acceso API incluido desde el plan Institución

Webhooks firmados

Eventos en ambas direcciones con firma criptográfica verificable, para que tu CRM o tus sistemas internos reaccionen a lo que pasa en AVALA.

  • Eventos salientes firmados con HMAC-SHA256 (encabezado con timestamp y versión de firma)
  • Outbox transaccional con reintentos y backoff exponencial
  • Cola de eventos no entregables (dead-letter) tras agotar reintentos
  • Verificación de firma SHA-256 en webhooks entrantes

Estándares abiertos de aprendizaje

Integración con tu ecosistema de formación mediante estándares abiertos, sin encerrar tus datos en formatos propietarios.

  • Conector xAPI configurable para sincronizar eventos de aprendizaje con tu LRS
  • Emisión de credenciales Open Badge, individual y masiva, vía API
  • Consulta de eventos de sincronización para auditoría

¿En qué plan vive cada cosa?

El acceso a la API está incluido en los planes Institución y Enterprise. Las capacidades de identidad empresarial en desarrollo (SAML y SCIM) están contempladas para el plan Enterprise.

Comparar planes

Lo que viene, dicho con honestidad

Estas capacidades están en nuestro plan de identidad empresarial, pero todavía no están disponibles. Las marcamos como tal para que decidas con información real.

SSO SAML

En desarrollo

Federación SAML para directorios corporativos, contemplada en el plan Enterprise. Hoy el SSO disponible es OAuth 2.0 / OIDC vía Janua.

SCIM provisioning

En desarrollo

Alta y baja automática de usuarios desde tu directorio, contemplada en el plan Enterprise como parte de la integración de identidad vía Janua.

Integraciones HRIS

En desarrollo

Mientras construimos conectores dedicados, la superficie API-first (REST + webhooks firmados) permite integrar tu sistema de recursos humanos hoy.

Cuéntanos qué necesitas conectar

Solicita acceso y revisamos contigo tu escenario de SSO, API o webhooks antes de que te comprometas a nada.

Solicitar acceso