Spext LogoSpext
Plataforma para Desarrolladoresv1.0.0 Estable

Plataforma para Desarrolladores Spext & API REST

Integre infraestructura de transferencias seguras, cifradas y temporales con la API REST, Webhooks en tiempo real y el Protocolo de Contexto de Modelo (MCP) para IA.

Punto Final Base de la API:https://spext.fun/api/v1
OpenAPI 3.1 JSON
Crear Clave API
HTTP/JSON

API REST v1

Cree y gestione transferencias de texto, enlaces y archivos de forma programática.

HMAC SHA-256

Webhooks en Tiempo Real

Notificaciones instantáneas firmadas con HMAC SHA-256 al acceder o caducar transferencias.

Herramientas IA

Soporte MCP para IA

Conecte Spext directamente con Claude Desktop, Cursor y agentes autónomos.

AES-256 GCM

Seguridad Criptográfica (SSP)

Cifrado simétrico AES-256 GCM con derivación PBKDF2 para privacidad de conocimiento cero.

Autodestrucción

Autodestrucción Atómica

Destrucción garantizada e irrevocable tras la primera visualización exitosa.

Idempotente

Idempotencia Segura

Evite duplicados en caso de fallos de red con encabezados Idempotency-Key.

Guía de Inicio Rápido

Comience a transferir datos cifrados en 3 sencillos pasos.

01

Obtenga una Clave API

Genere su clave secreta con prefijo spx_sk_ en Configuración de Desarrollador.

02

Agregue el Encabezado de Autorización

Incluya Authorization: Bearer <CLAVE_API> en cada solicitud HTTP.

03

Envíe su Primera Transferencia

Use los fragmentos de código listados abajo para crear transferencias instantáneas.

curl -X POST https://spext.fun/api/v1/transfers \
  -H "Authorization: Bearer spx_sk_live_abc123" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{
    "type": "text",
    "text": "Contraseña de base de datos sensible",
    "expiration": "1h",
    "oneTime": true
  }'

Autenticación y Alcance de Permisos

La API REST de Spext utiliza el estándar de tokens Bearer para todas las llamadas.

Las claves de API se almacenan como hashes criptográficos SHA-256 en reposo.

Authorization

Authorization:Bearer spx_sk_live_...

Permisos Granulares (Scopes)

Aplique el principio de menor privilegio asignando solo los ámbitos requeridos:

ScopeAçıklama
transfer:createCrear nuevas transferencias de texto, enlaces y archivos
transfer:readConsultar estado, vistas y metadatos de transferencias
transfer:deleteRevocar y destruir transferencias inmediatamente
request:createCrear solicitudes de subida protegidas con PIN
request:readInspeccionar solicitudes de subida y archivos subidos
secret:createCrear secretos efímeros de lectura única
room:createCrear salas de colaboración temporal cifrada
room:writeEnviar mensajes a salas activas

SECURITY BEST PRACTICES

  • Nunca exponga claves secretas en aplicaciones cliente o repositorios públicos.
  • Utilice variables de entorno en el servidor.
  • Revoque de inmediato cualquier clave comprometida desde el panel de desarrollador.
  • Valide siempre el encabezado X-Spext-Signature en webhooks recibidos.

Probador de API en Vivo (Sandbox)

SANDBOX SIMULATOR

Pruebe puntos finales en vivo, ajuste parámetros y observe la respuesta del servidor en tiempo real.

POSThttps://spext.fun/api/v1/transfers
Click "Enviar Solicitud" to execute...

Referencia de la API (Endpoints)

REST documentation with schemas, parameters, payloads, and response structures.

POST/transfers
Transfers

Crear una Transferencia

Crea un nuevo recurso temporal cifrado para notas, archivos o enlaces.

PARAMETERS
FieldTypeRequiredDescription
typestringRequiredTipo: "text", "url" o "file"
textstringOptionalContenido del texto
expirationstringOptionalDuración: 15m, 1h, 6h, 1d, 7d, forever
oneTimebooleanOptionalAutodestrucción en primera lectura
Request Payload (JSON)
{
  "type": "text",
  "text": "Clave confidencial",
  "expiration": "1h",
  "oneTime": true
}
Response (201)
{
  "success": true,
  "id": "x8k9m2p1",
  "shareUrl": "https://spext.fun/es/x8k9m2p1"
}
GET/transfers
Transfers

Listar Transferencias

Obtiene las transferencias creadas con su clave API.

PARAMETERS
FieldTypeRequiredDescription
limitnumberOptionalLímite de resultados
Response (200)
{
  "transfers": [
    {
      "id": "x8k9m2p1",
      "type": "text",
      "views": 0,
      "status": "active"
    }
  ]
}
DELETE/transfers/{id}
Transfers

Eliminar Transferencia

Destruye una transferencia de forma inmediata.

PARAMETERS
FieldTypeRequiredDescription
idstringRequiredID de la transferencia
Response (200)
{
  "success": true,
  "message": "Transferencia eliminada."
}
POST/secrets
Secrets

Crear Secreto Autodestructible

Genera un secreto de conocimiento cero que se elimina tras leerse.

PARAMETERS
FieldTypeRequiredDescription
secretstringRequiredTexto secreto
Request Payload (JSON)
{
  "secret": "SuperPassword123"
}
Response (201)
{
  "secretId": "sec_99182",
  "secretUrl": "https://spext.fun/es/secret/sec_99182"
}
POST/requests
Requests

Crear Solicitud de Archivos

Enlace para que terceros le envíen archivos con código PIN.

PARAMETERS
FieldTypeRequiredDescription
titlestringRequiredTítulo de la solicitud
Request Payload (JSON)
{
  "title": "Documentos"
}
Response (201)
{
  "requestId": "req_87192",
  "pin": "849201"
}
POST/rooms
Collaboration

Crear Sala Segura

Sala de chat y archivos compartidos temporales.

PARAMETERS
FieldTypeRequiredDescription
namestringRequiredNombre de la sala
Request Payload (JSON)
{
  "name": "Sala-101"
}
Response (201)
{
  "roomId": "room_101"
}
POST/debug-share
Diagnostics

Compartir Registro Sanitizado

Comparte registros enmascarando claves y tokens sensibles.

PARAMETERS
FieldTypeRequiredDescription
diagnosticsstringRequiredResumen
logsstringRequiredLogs
Request Payload (JSON)
{
  "diagnostics": "Crash",
  "logs": "Stack trace..."
}
Response (201)
{
  "debugId": "dbg_101",
  "sanitized": true
}

Webhooks y Notificaciones

Reciba eventos push cuando las transferencias se lean, descarguen o eliminen.

Cada webhook incluye el encabezado X-Spext-Signature para comprobar autenticidad.

transfer.created

Emitido cuando se crea una transferencia.

transfer.completed

Emitido cuando el destinatario descarga o visualiza el contenido.

transfer.deleted

Emitido cuando se purga o elimina una transferencia.

secret.consumed

Emitido cuando se consume un secreto autodestructible.

Verificación de Firma HMAC SHA-256

Cada webhook incluye el encabezado X-Spext-Signature para comprobar autenticidad.

import crypto from 'crypto';
export function verifySpextWebhook(payload, signatureHeader, secretKey) {
  const [t, v1] = signatureHeader.split(',').map(s => s.split('=')[1]);
  const expected = crypto.createHmac('sha256', secretKey).update(`${t}.${payload}`).digest('hex');
  return crypto.timingSafeEqual(Buffer.from(v1), Buffer.from(expected));
}

Servidor Model Context Protocol (MCP)

Conecte Spext con Claude Desktop, Cursor y agentes autónomos.

Evita que los modelos de lenguaje muestren secretos en texto plano, convirtiéndolos en enlaces cifrados y efímeros.

Configuración para Claude Desktop (claude_desktop_config.json)

{
  "mcpServers": {
    "spext": {
      "command": "npx",
      "args": ["-y", "@spext/mcp-server"],
      "env": { "SPEXT_API_KEY": "spx_sk_live_..." }
    }
  }
}
AI AGENT TOOLS
spext_create_transfer

Crea transferencias de texto o enlaces cifrados

spext_create_secret

Crea un secreto de un solo uso

Límites de Velocidad y Códigos de Error

Políticas para garantizar un rendimiento óptimo y estable.

Clave API Estándar120 solicitudes / minuto

Ventana deslizante

Límite de Archivos25 MiB máx.

Por transferencia

HTTP Status Codes

CodeStatusDescription
200OKSolicitud ejecutada con éxito.
201CreatedRecurso creado satisfactoriamente.
400Bad RequestParámetros inválidos.
401UnauthorizedClave API ausente o inválida.
403ForbiddenPermisos insuficientes.
404Not FoundTransferencia no encontrada o expirada.
429Too Many RequestsLímite de peticiones alcanzado.

Preguntas Frecuentes de Desarrolladores

Respuestas a dudas comunes sobre la integración.

Inicie sesión y vaya a Cuenta > Configuración de Desarrollador.

Spext API ile Entegrasyona Hemen Başlayın

Geliştirici anahtarınızı 30 saniyede oluşturun, dakikalar içinde güvenli ve şifreli veri transferi yapın.

API Anahtarı Al