GET
https://api.veriko.mx/v1/validations/{id}/imageObtener la imagen del comprobante
Guía de uso →Devuelve la imagen del comprobante que originó una validación por OCR, tanto si llegó en base64 como por dirección remota. La imagen se sirve sin metadatos: los datos de cámara, ubicación y perfil de color se retiran al recibirla, no al servirla, de modo que nunca llegaron a guardarse. Solo existe cuando la validación tiene has_image: true; en cualquier otro caso la respuesta es 404 image_not_available.
| Parámetro | Ubicación | Tipo | Obligatorio | Descripción |
|---|---|---|---|---|
id* | path | string (uuid) | obligatorio | UUID de la validación |
curl -X GET 'https://api.veriko.mx/v1/validations/{id}/image' \
-H 'Authorization: Bearer veriko_••••'Ejemplo en Python — próximamente.
Ejemplo en JavaScript — próximamente.
Ejemplo en PHP — próximamente.
| Código | Clase | Descripción | Cuerpo |
|---|---|---|---|
| 200 | 2xx | Imagen del comprobante. El Content-Type refleja el formato original derivado del MIME real del archivo en disco (image/png, image/jpeg, image/webp). Si el MIME no está en el whitelist se sirve como application/octet-stream. | Sin cuerpo |
| 401 | 4xx | Se requiere autenticación o las credenciales son inválidas | ErrorResponse |
| 403 | 4xx | Permisos insuficientes | ErrorResponse |
| 404 | 4xx | Validación no encontrada (not_found) o no tiene imagen asociada (image_not_available). Este último también se devuelve si el archivo en disco no pasa el check de realpath (defense-in-depth contra symlinks fuera del directorio de storage). | ErrorResponse |
| 422 | 4xx | UUID inválido en el path (invalid_uuid). | ErrorResponse |
| Cabecera | Tipo | Descripción |
|---|---|---|
Cache-Control | string | Cacheable privadamente por 1 hora. |
Content-Disposition | string | Inline serving; nombre del archivo derivado del validation_id y la extensión del MIME. |
Cross-Origin-Resource-Policy | string | Evita exfiltración cross-origin via <img>. |
X-Content-Type-Options | string | Defensa contra MIME-sniffing. |
| Código | Clave | Ejemplo |
|---|---|---|
| 401 | unauthorized | Credenciales de autenticación ausentes o inválidas. Envelope
|
| 403 | forbidden | No tienes permiso para acceder a este recurso. Envelope
|