La API de PlantCare Enterprise está construida sobre una arquitectura nativa en la nube y sin estado (stateless), diseñada para manejar cargas masivas de IoT con cero tiempo de inactividad y escalabilidad en milisegundos.
1. Seguridad perimetral y medición
Cada solicitud a nuestros endpoints Enterprise es interceptada por un Middleware de Seguridad de alto rendimiento. Esta capa aplica políticas de seguridad, autenticación de tokens criptográficos y cuotas de uso en el borde de la nube (edge) antes de ejecutar cualquier lógica de negocio.
Verificación criptográfica y middleware RBAC
Para evitar la filtración de tokens y ataques de relleno de credenciales (credential stuffing), los tokens de API B2B nunca se almacenan en texto claro. El middleware de seguridad aplica un hash SHA-256 a los tokens entrantes y los compara con los registros de auditoría de la base de datos. Además, el middleware aplica un estricto Control de Acceso Basado en Roles (RBAC) en las rutas:
• Tokens de Cliente: Permitidos para consumir endpoints orientados al cliente (como /v0/analyze, /v0/analysis/start, /v0/history, /v0/stats). Las peticiones administrativas son rechazadas con 403 Prohibido.
• Tokens de Administrador: Permitidos para acceder a endpoints administrativos (generación/revocación de tokens, registro de webhooks, configuración de jerarquía IoT y solicitudes de trabajadores). Las peticiones estándar de cliente son rechazadas con 403 Prohibido.
2. Entrega fiable de webhooks
Nuestro sistema de webhooks está desacoplado del ciclo de vida de la solicitud principal mediante un bus de mensajes basado en eventos. Esto garantiza que incluso si su servidor está caído temporalmente, reintentaremos la entrega con retroceso exponencial.
3. Escalabilidad sin estado (Stateless)
El Servicio de Análisis es puramente sin estado. Esto permite a la plataforma escalar automáticamente, autorrepararse y desplegarse globalmente en múltiples regiones:
- Escalado Automático: Levanta cientos de instancias en segundos para absorber picos repentinos de tráfico.
- Autorreparación: Si una instancia falla, otra toma su lugar inmediatamente sin perder el estado de la sesión.
- Alcance Global: Despliega código en múltiples regiones en la nube simultáneamente para un acceso de baja latencia.
4. Canal de análisis unificado
Nuestra API Enterprise maneja tanto entradas móviles como peticiones programáticas de terceros a través de un único endpoint inteligente.
-
Soporte Nativo Móvil: Detecta payloads
storagePath, utilizando imágenes optimizadas ya existentes en cubos de GCS seguros. - Soporte Base64 Programático: Acepta datos de imagen crudos de clientes empresariales, gestionando la ingesta segura, el escaneo y la optimización previa al análisis de IA.
-
Análisis Multilingüe: Los clientes pueden especificar un parámetro
languagepara recibir diagnósticos y consejos en su idioma de preferencia.