El costo de no evaluar
Las integraciones fallan rara vez por la demo: fallan en el mes 6, cuando el cliente pregunta por el modelo que la API no soporta, la sede sin internet configurado, o la conciliación que no cuadra. Cada falla de esa se paga en horas de ingeniería — y la forma de evitarlas es evaluar la plataforma con los criterios correctos, no con el precio.
Los 10 criterios (con la pregunta exacta)
1. Modelos y protocolo soportados
Pregunta: ¿qué modelos y generaciones de firmware soportan hoy, y cómo se agregan nuevos? Si la respuesta es "uno por uno, vía desarrollo", cada cliente nuevo es un ticket de ingeniería. API Connect implementa el protocolo de los terminales por su lado y expone REST/JSON uniforme, sea cual sea el modelo.
2. Conectividad
Pregunta: ¿el terminal necesita IP fija, puertos abiertos o VPN en la sede del cliente? En integraciones reales — franquicias, obra, condominios — esta pregunta decide el proyecto. Con el modo push, el terminal sale hacia la nube: IP dinámica y 4G funcionan sin configuración extra.
3. Tiempo real
Pregunta: ¿cómo recibo cada evento en el momento? Verifica los mecanismos concretos: webhook configurable (con token de entrega) y/o canal de eventos por terminal. Si solo hay polling, tu backend estará adivinando.
4. Fuente de verdad para la conciliación
Pregunta: ¿existe un reporte consultable por rango de fechas con paginación que sea la referencia oficial? El stream en tiempo real es para lo urgente; la conciliación de nómina necesita el reporte REST. API Connect da las dos cosas.
5. Gestión de usuarios y credenciales
Pregunta: ¿puedo dar de alta, modificar y dar de baja personas con PIN/tarjeta/grupos vía API, por terminal? Sin esto, tu SaaS no puede orquestar el ciclo de vida del usuario — y la operación vuelve a ser manual.
6. Datos biométricos
Pregunta: ¿quién procesa y almacena las plantillas biométricas? La respuesta correcta para tu riesgo: el terminal y la plataforma; tu SaaS consume eventos/reportes autenticados con token. Si te exigen manipular biometría, está aceptando un problema de compliance que no es tuyo.
7. Seguridad de la integración
Pregunta: ¿cómo autentico? Auth estándar (login → token JWT con expiración, headers Bearer) es lo que tu equipo ya sabe mantener. Esquemas de firma propietarios o secretos por dispositivo son deuda técnica desde el día 1.
8. Modelo multi-tenant
Pregunta: ¿cada terminal se direcciona por serial y los límites de uso están publicados? Con API Connect, el serial direcciona todos los endpoints y los rate limits están definidos — dimensionar tu infraestructura se hace con números, no con supuestos.
9. Sandbox
Pregunta: ¿puedo probar todo esto antes de comprar hardware? El sandbox de API Connect crea terminales virtuales con eventos reales, incluido en el trial de 14 días. Un proveedor sin sandbox te pide decidir a ciegas.
10. Costo predecible y salida limpia
Preguntas: ¿el costo escala con el uso (por terminal) o es una licencia fija? Y si mañana decido cambiar, ¿mi código es portable? REST/JSON es la abstracción más portable que existe — tu riesgo de encierro se mide en qué tan estándar es la integración.
La tabla para tu reunión de evaluación
| Criterio | API Connect |
|---|---|
| 1. Modelos/protocolo | Protocolo implementado en plataforma; REST uniforme |
| 2. Conectividad | Modo push: sin IP fija, sin VPN, 4G OK |
| 3. Tiempo real | Webhook configurable + canal por terminal |
| 4. Conciliación | Reportes REST por serial, rango de fechas y paginación |
| 5. Usuarios/credenciales | Gestión vía API: PIN, tarjetas, grupos |
| 6. Biometría | Vive en el terminal/plataforma; tu SaaS no la toca |
| 7. Seguridad | Login estándar, JWT con expiración, Bearer |
| 8. Multi-tenant | Serial como llave; límites publicados |
| 9. Sandbox | Incluido en trial: hasta 2 terminales virtuales |
| 10. Costo/salida | Suscripción por uso; integración REST portable |
El criterio que resume todo: evalúa menos por lo que el proveedor promete y más por lo que te permite probar. Con el sandbox, tu evaluación deja de ser una demo y se convierte en una prueba técnica de verdad — con tus casos, tus flujos y tus datos de prueba.
Preguntas frecuentes
¿Cuál es la evaluación más importante?
Poder probar antes de comprometerte: el sandbox con la API real valida todo el flujo sin comprar hardware. Sin sandbox, estás decidiendo a ciegas.
¿Cómo sé si la API escala?
Modelo multi-tenant: serial como llave, límites publicados y cero infraestructura extra de tu lado para agregar terminales.
¿Qué hago con los datos biométricos?
No tocarlos: consumir eventos/reportes autenticados y dejar las plantillas en el terminal/plataforma reduce tu superficie de riesgo y compliance.
Evalúalo con pruebas, no con promesas
Crea tu cuenta y ejecuta tu propio checklist contra el sandbox: 14 días gratis, sin tarjeta.