Skip to main content

API de Boletas de Honorarios

La API de Boletas de Honorarios permite gestionar usuarios autorizados para emitir boletas de honorarios según la normativa del Servicio de Impuestos Internos (SII) de Chile.

Funcionalidades principales

Gestión de usuarios autorizados

  • Listar autorizados: Consulta el caché local de usuarios autorizados (sin tocar el SII)
  • Sincronizar autorizados: Refresca ese caché contra el SII de forma asíncrona
  • Enrolar usuarios: Agrega usuarios autorizados al sistema con sus datos completos
  • Desenrolar usuarios: Remueve permisos de emisión de boletas

Conceptos clave

Usuario autorizado

Persona natural autorizada por el SII para emitir boletas de honorarios en nombre de una empresa. La autorización se registra en el sistema del SII y debe ser validada antes de permitir la emisión.

Enrolamiento

Proceso de asociar un usuario autorizado del SII con una cuenta en el sistema, permitiendo que emita boletas de honorarios desde esa cuenta.

Entidad emisora

Empresa o entidad que emite las boletas de honorarios. Debe tener credenciales válidas del SII asociadas.

Flujo típico de uso

  1. Configurar credenciales SII para la entidad emisora
  2. Sincronizar usuarios autorizados contra el SII (obligatorio antes del primer listado/enrolamiento — el caché empieza vacío)
  3. Listar usuarios autorizados desde el caché local para ver qué usuarios están disponibles
  4. Enrolar usuarios que necesiten emitir boletas
  5. Emitir boletas de honorarios usando las entidades enroladas. Al emitir vía batch, envía header.authorized_user_rut para indicar qué usuario autorizado emite cuando la cuenta tiene acceso a varias credenciales sii_company
  6. Desenrolar usuarios cuando ya no necesiten permisos
  7. Volver a sincronizar periódicamente (paso 2) para que el caché refleje cambios hechos directamente en el portal del SII

Requisitos

  • Credenciales SII válidas asociadas a la entidad emisora
  • Usuario autenticado con permisos para gestionar la entidad
  • Usuarios autorizados registrados en el SII para la empresa

Endpoints disponibles

Consideraciones de seguridad

  • Todos los endpoints aceptan autenticación por API Key o JWT
  • Se valida que el usuario (o el dueño de la API key) tenga acceso a la entidad emisora
  • El listado (GET) se sirve desde caché; solo el sync (POST .../sync/) consulta el SII
  • Las operaciones quedan registradas en los logs del sistema