GEThttps://api.veriko.mx/v1/validations/{id}/image

Obtener la imagen del comprobante

Audiencia
public
Autenticación
API key
Permiso
validations:read
Guía de uso →

Devuelve la imagen del comprobante que originó una validación por OCR, tanto si llegó en base64 como por dirección remota. La imagen se sirve sin metadatos: los datos de cámara, ubicación y perfil de color se retiran al recibirla, no al servirla, de modo que nunca llegaron a guardarse. Solo existe cuando la validación tiene has_image: true; en cualquier otro caso la respuesta es 404 image_not_available.

Parámetros
ParámetroUbicaciónTipoObligatorioDescripción
id*pathstring (uuid)obligatorio

UUID de la validación

Petición
curl -X GET 'https://api.veriko.mx/v1/validations/{id}/image' \
  -H 'Authorization: Bearer veriko_••••'

Ejemplo en Python — próximamente.

Ejemplo en JavaScript — próximamente.

Ejemplo en PHP — próximamente.

Códigos de respuestaGET /v1/validations/{id}/image
CódigoClaseDescripciónCuerpo
2002xxImagen del comprobante. El Content-Type refleja el formato original derivado del MIME real del archivo en disco (image/png, image/jpeg, image/webp). Si el MIME no está en el whitelist se sirve como application/octet-stream.Sin cuerpo
4014xxSe requiere autenticación o las credenciales son inválidasErrorResponse
4034xxPermisos insuficientesErrorResponse
4044xxValidación no encontrada (not_found) o no tiene imagen asociada (image_not_available). Este último también se devuelve si el archivo en disco no pasa el check de realpath (defense-in-depth contra symlinks fuera del directorio de storage).ErrorResponse
4224xxUUID inválido en el path (invalid_uuid).ErrorResponse
Cabeceras de respuesta200
CabeceraTipoDescripción
Cache-ControlstringCacheable privadamente por 1 hora.
Content-DispositionstringInline serving; nombre del archivo derivado del validation_id y la extensión del MIME.
Cross-Origin-Resource-PolicystringEvita exfiltración cross-origin via <img>.
X-Content-Type-OptionsstringDefensa contra MIME-sniffing.
Errores de GET /v1/validations/{id}/image
CódigoClaveEjemplo
401unauthorized

Credenciales de autenticación ausentes o inválidas.

Envelope
meta.request_id
c4d5e6f7a8b9
403forbidden

No tienes permiso para acceder a este recurso.

Envelope
meta.request_id
d5e6f7a8b9c0