SSO, API e integraciones para tu infraestructura
Para equipos de TI y RRHH que necesitan que la capacitación conviva con sus sistemas: identidad federada, una API REST documentada y webhooks firmados, sobre una arquitectura multi-tenant.
Plataforma en fase de acceso temprano: te contactamos para revisar tu caso de integración, sin promesa de compra inmediata.
Capacidades que ya viven en la plataforma
Nada de esta lista es promesa: cada capacidad corresponde a endpoints reales de la API de AVALA.
Single Sign-On empresarial
Inicio de sesión federado a través de Janua, la capa de identidad del ecosistema MADFAM, con flujo OAuth 2.0 / OpenID Connect completo.
- Flujo completo gestionado por la API: login, callback, renovación y cierre de sesión
- Verificación de tokens contra JWKS y state firmado con HMAC contra CSRF
- Login por organización: cada tenant inicia sesión con su propio contexto
- Límite de intentos por minuto en los endpoints de autenticación
Arquitectura multi-tenant
Cada organización opera en su propio espacio aislado, con configuración, límites de plan y estadísticas de uso independientes.
- Organizaciones con configuración y marca propias
- Límites y estadísticas de uso consultables por API
- Suspensión y reactivación administrativa de organizaciones
- Resolución de tenant por slug para dominios de organización
API REST documentada
Toda la plataforma es API-first: lo que hace la interfaz lo puedes hacer por API, con documentación OpenAPI generada desde el código.
- Más de 25 recursos REST: cursos, inscripciones, certificados, credenciales, búsqueda y más
- Documentación OpenAPI (Swagger) navegable
- Autenticación Bearer JWT con contexto de organización
- Acceso API incluido desde el plan Institución
Webhooks firmados
Eventos en ambas direcciones con firma criptográfica verificable, para que tu CRM o tus sistemas internos reaccionen a lo que pasa en AVALA.
- Eventos salientes firmados con HMAC-SHA256 (encabezado con timestamp y versión de firma)
- Outbox transaccional con reintentos y backoff exponencial
- Cola de eventos no entregables (dead-letter) tras agotar reintentos
- Verificación de firma SHA-256 en webhooks entrantes
Estándares abiertos de aprendizaje
Integración con tu ecosistema de formación mediante estándares abiertos, sin encerrar tus datos en formatos propietarios.
- Conector xAPI configurable para sincronizar eventos de aprendizaje con tu LRS
- Emisión de credenciales Open Badge, individual y masiva, vía API
- Consulta de eventos de sincronización para auditoría
¿En qué plan vive cada cosa?
El acceso a la API está incluido en los planes Institución y Enterprise. Las capacidades de identidad empresarial en desarrollo (SAML y SCIM) están contempladas para el plan Enterprise.
Comparar planesLo que viene, dicho con honestidad
Estas capacidades están en nuestro plan de identidad empresarial, pero todavía no están disponibles. Las marcamos como tal para que decidas con información real.
SSO SAML
Federación SAML para directorios corporativos, contemplada en el plan Enterprise. Hoy el SSO disponible es OAuth 2.0 / OIDC vía Janua.
SCIM provisioning
Alta y baja automática de usuarios desde tu directorio, contemplada en el plan Enterprise como parte de la integración de identidad vía Janua.
Integraciones HRIS
Mientras construimos conectores dedicados, la superficie API-first (REST + webhooks firmados) permite integrar tu sistema de recursos humanos hoy.
Cuéntanos qué necesitas conectar
Solicita acceso y revisamos contigo tu escenario de SSO, API o webhooks antes de que te comprometas a nada.
Solicitar acceso