API de Boletas de Honorarios
La API de Boletas de Honorarios permite gestionar usuarios autorizados para emitir boletas de honorarios según la normativa del Servicio de Impuestos Internos (SII) de Chile.Funcionalidades principales
Gestión de usuarios autorizados
- Listar autorizados: Consulta el caché local de usuarios autorizados (sin tocar el SII)
- Sincronizar autorizados: Refresca ese caché contra el SII de forma asíncrona
- Enrolar usuarios: Agrega usuarios autorizados al sistema con sus datos completos
- Desenrolar usuarios: Remueve permisos de emisión de boletas
Conceptos clave
Usuario autorizado
Persona natural autorizada por el SII para emitir boletas de honorarios en nombre de una empresa. La autorización se registra en el sistema del SII y debe ser validada antes de permitir la emisión.Enrolamiento
Proceso de asociar un usuario autorizado del SII con una cuenta en el sistema, permitiendo que emita boletas de honorarios desde esa cuenta.Entidad emisora
Empresa o entidad que emite las boletas de honorarios. Debe tener credenciales válidas del SII asociadas.Flujo típico de uso
- Configurar credenciales SII para la entidad emisora
- Sincronizar usuarios autorizados contra el SII (obligatorio antes del primer listado/enrolamiento — el caché empieza vacío)
- Listar usuarios autorizados desde el caché local para ver qué usuarios están disponibles
- Enrolar usuarios que necesiten emitir boletas
- Emitir boletas de honorarios usando las entidades enroladas. Al emitir vía batch, envía
header.authorized_user_rutpara indicar qué usuario autorizado emite cuando la cuenta tiene acceso a varias credencialessii_company - Desenrolar usuarios cuando ya no necesiten permisos
- Volver a sincronizar periódicamente (paso 2) para que el caché refleje cambios hechos directamente en el portal del SII
Requisitos
- Credenciales SII válidas asociadas a la entidad emisora
- Usuario autenticado con permisos para gestionar la entidad
- Usuarios autorizados registrados en el SII para la empresa
Endpoints disponibles
Consideraciones de seguridad
- Todos los endpoints aceptan autenticación por API Key o JWT
- Se valida que el usuario (o el dueño de la API key) tenga acceso a la entidad emisora
- El listado (
GET) se sirve desde caché; solo el sync (POST .../sync/) consulta el SII - Las operaciones quedan registradas en los logs del sistema
