Kobana

La regla de cobro como infraestructura de tu producto

API REST v1 completa, webhooks firmados en ambos sentidos, OpenAPI y colección Postman. Tu sistema crea los cobros; el motor se encarga del resto — con idempotencia de punta a punta.

Área de desarrolladores con autenticación, descargas OpenAPI/Postman y lista de endpoints
80+
endpoints en la API v1
25+
recursos disponibles
100%
paridad de la API con la interfaz
4
capas de idempotencia

Todo lo que necesitas para integrar

API REST v1
Personas, cobros, reglas, acuerdos, disputas, tareas, plantillas, notificaciones, auditoría y más. Las mismas reglas de negocio y máquinas de estado de la interfaz.
Webhooks Firmados
Entrada con inbox idempotente (el reenvío nunca duplica) y salida con firma HMAC y rotación de secreto desde el panel o la API.
Documentación Interactiva
Especificación OpenAPI (Swagger) y colección Postman generadas por el propio sistema — impórtala y empieza a explorar con tu clave.
Api-keys Gestionables
Crea, lista y revoca claves en el área de desarrolladores del panel. Cada clave rastreada por origen y workspace.
Acciones de Dominio
Endpoints que hacen lo que la operación hace: notificar cobro, aceptar acuerdo, resolver disputa, completar tarea, emitir enlace de portal, reclasificar cliente.
Idempotencia de Verdad
Inbox de webhooks con clave única, outbox transaccional, jobId determinístico en la cola y clave única por notificación. Retry seguro en cualquier capa.
Quick Start

De la api-key al primer cobro en la regla

Crea la persona, crea el cobro y vincúlalo a una regla. A partir de ahí, la regla acompaña el cobro sola: notifica, ofrece acuerdo, pausa excepciones y cierra cuando llegue el pago.

1
Genera tu api-key en el área de desarrolladores
2
Crea una persona y un cobro vía API
3
Vincúlalo a la regla y deja que el motor trabaje
bash
# Crear una persona
curl -X POST https://app.dunning.kobana.com.br/api/v1/people \
  -H "Authorization: Bearer TU_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "name": "Empresa Ejemplo SA",
    "document": "12345678000190",
    "email": "finanzas@ejemplo.com.br"
  }'

# Crear un cobro vinculado a una regla
curl -X POST https://app.dunning.kobana.com.br/api/v1/charges \
  -H "Authorization: Bearer TU_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "person_id": "per_123",
    "amount": 450.00,
    "due_date": "2026-08-15",
    "collection_rule_id": "rule_456"
  }'
Webhooks

Recibe eventos en tu sistema

Configura endpoints de salida y recibe los eventos de la regla — cobro pagado, acuerdo aceptado, disputa abierta, notificación entregada — con firma verificable.

  • Firma HMAC en cada entrega
  • Rotación de secreto: POST /v1/webhook-endpoints/{id}/rotate-secret
  • Historial de entregas consultable

Envía eventos de pago

En modo standalone, registra señales de pago con evidencia y nivel de confianza — el motor interrumpe la regla al instante.

Ejemplo de configuración
Crea un endpoint y elige los eventos que quieres recibir
# Crear un endpoint de webhook
curl -X POST https://app.dunning.kobana.com.br/api/v1/webhook-endpoints \
  -H "Authorization: Bearer TU_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "url": "https://tusistema.com.br/webhooks/dunning",
    "events": ["charge.paid", "agreement.accepted", "dispute.opened"]
  }'
Webhooks de salida con historial de entregas y firma HMAC
Webhooks de salida: historial de entregas y firma HMAC.

Flujo de integración

De la cuenta Kobana a la telemetría en 6 pasos.

1
Conecta la cuenta Kobana
Login OAuth2; el gateway bancario es opcional.
2
Genera tu api-key
En el área de desarrolladores del panel.
3
Crea personas y cobros
Desde tu ERP o backend, vía API.
4
Vincúlalos a las reglas
Cada cobro entra en una versión congelada de la regla.
5
Suscríbete a los webhooks
Recibe pago, acuerdo, disputa y entrega en tiempo real.
6
Consulta la telemetría
Estado de cada etapa y motivo de cada no envío, vía API.

Seguridad en cada capa

De la autenticación a la auditoría, todo fue pensado para operaciones de cobranza que necesitan probar cada paso.

  • OAuth2 Kobana: identidad unificada con la plataforma
  • Api-keys revocables: control por clave y workspace
  • Webhooks firmados: HMAC con rotación de secreto
  • Límite de tasa: protección en endpoints sensibles (portal y verificación de identidad)
  • Auditoría inmutable: de solo agregado garantizada por Postgres, consultable vía API
  • Tokens de portal: almacenados solo como hash SHA-256
Registro de auditoría consultable vía API
Auditoría inmutable: registro consultable vía API.

Preguntas frecuentes

¿Listo para poner la regla en tu producto?

Agenda una demostración y mira la API, los webhooks y la telemetría funcionando con un escenario de cartera completo.