api-page · v1 · operational

Una sala de control para RED, TGSS, SEPE, DEHU y AEAT.

Una sola API REST para automatizar los cinco organismos. Pensada para equipos de operaciones, ERPs laborales e integradores que necesitan observabilidad, rate-limits predecibles y un único contrato.

Distribuidor autorizado de Saltra
  • 5 Organismos · RED · TGSS · SEPE · DEHU · AEAT
  • 200/min Rate limit por usuario+ruta
  • 99,9% Uptime objetivo SLA
  • UE Servidores · RGPD · LOPDGDD
surfaces · 6

Una superficie por organismo.
Un único contrato HTTP.

Cada organismo es una superficie REST con sus propios endpoints, documentados y versionados. Mismo header de autenticación, misma forma de respuesta, misma observabilidad.

TGSS live

Sistema RED · Seguridad Social

Altas, bajas, IT, modificaciones, vida laboral, IDC, datos bancarios, FIE, Formulario A1, NAF y régimen del hogar — sobre el contrato oficial del Sistema RED.

  • POST /tgss/altas
  • POST /tgss/bajas
  • POST /tgss/its/comunicar
SEPE live

Contrat@ · Certific@2 · Llamamientos

Comunicación de contratos XML con transformación, copia básica, Certific@2, prórrogas, transformación a indefinido y llamamientos de fijos discontinuos.

  • POST /sepe/contrat
  • POST /sepe/certific2
  • POST /sepe/llamamientos
DEHU live

Notificaciones electrónicas

Buzón unificado de notificaciones pendientes y realizadas, comunicaciones, estadísticas, resguardos y duplicados — sin certificado en cada llamada.

  • GET /dehu/notificaciones/pendientes
  • GET /dehu/notificaciones/realizadas
  • GET /dehu/resguardos
AEAT live

Hacienda · Censal y subcontratación

Certificado de estar al corriente de pago, IAE, comprobación de contratistas y subcontratistas — listos para pipelines de homologación de proveedores.

  • GET /aeat/al-corriente
  • GET /aeat/iae
  • GET /aeat/contratistas
ETTs live

Cesiones de trabajadores

Alta, modificación, eliminación y consulta de cesiones para empresas de trabajo temporal — el flujo oficial implementado de extremo a extremo.

  • POST /etts/cesiones
  • PUT /etts/cesiones/{id}
  • GET /etts/cesiones
Certificados live

Firma electrónica · usuarios · clientes

Sube, rota y revoca certificados digitales por cliente, gestiona usuarios y permisos. Una superficie común para autenticar todo lo demás.

  • POST /certificate
  • GET /users
  • GET /clients
Authorization: Bearer {token}
X-Cert-Secret: {secret_certificado_cliente}
X-Ratelimit-Limit: 200 · X-Ratelimit-Remaining: 142
docs.saltra.es
pipeline · 4 stages

De cero a producción
sin un solo PDF.

Un único flujo lineal para integrar los cinco organismos. Cada paso es una llamada HTTP real con respuesta predecible.

  1. Solicita acceso

    stage 01

    Hablamos con tu equipo de ops e ingeniería, dimensionamos volumen por superficie y te abrimos credenciales en sandbox y producción.

    POST /auth/token
    200 JWT · scope=tgss,sepe,dehu,aeat,etts
  2. Sube el certificado

    stage 02

    Cada cliente sube su certificado digital una vez. Lo custodia el endpoint /certificate y se cifra en reposo en servidores UE.

    POST /certificate
    200 { id, alias, expires_at, status: 'active' }
  3. Llama al organismo

    stage 03

    Mismo verbo HTTP, misma forma de respuesta. El parámetro test=1 ataca el sandbox del organismo sin tocar producción.

    POST /tgss/altas?test=1
    200 { success: true, message: '...', errors: [] }
  4. Observa y escala

    stage 04

    Headers X-Ratelimit-* en cada respuesta, webhooks de eventos del organismo y panel con p95, errores y consumo por surface.

    GET /metrics?surface=tgss
    200 p95=412ms · success=99.94% · rps=3.1
pricing · on demand

Precios dimensionados a tu volumen,
no a una lista de tarifas.

No publicamos tarifa rígida porque ningún integrador llama lo mismo a TGSS que a DEHU. Hablamos con tu equipo, dimensionamos las llamadas y cerramos una propuesta.

precios bajo demanda

Una propuesta cerrada
en menos de 48 h.

Cada integración tiene su propio volumen. Hablamos con tu equipo, dimensionamos las llamadas (TGSS, SEPE, DEHU, AEAT) y te enviamos una propuesta cerrada en menos de 48 h. Sin permanencia.

  • Empresas ilimitadas en sandbox
  • Soporte técnico humano
  • Onboarding con tu equipo
  • Servidores en la UE
  • Cumplimiento RGPD / LOPDGDD
faq · 6 entries

Lo que pregunta un equipo
de ingeniería antes de firmar.

  • 01 ¿Qué organismos cubre la API y qué trámites se pueden automatizar?

    Cinco superficies REST: TGSS (altas, bajas, IT, modificaciones, vida laboral, IDC, FIE, Formulario A1), SEPE (Contrat@, Certific@2, llamamientos de fijos discontinuos, prórrogas, transformación a indefinido), DEHU (notificaciones pendientes y realizadas, resguardos, duplicados), AEAT (al corriente, IAE, contratistas y subcontratistas) y ETTs (cesiones).

  • 02 ¿Cómo se autentica un equipo de operaciones?

    Con un header Authorization: Bearer {token} para identificar a tu organización, más X-Cert-Secret con la clave del certificado digital del cliente final. El certificado se sube una vez por endpoint /certificate y queda custodiado en servidores UE.

  • 03 ¿Cómo gestionáis los rate-limits y los picos de tráfico?

    El límite por defecto es 200 peticiones por minuto por usuario+ruta. Cada respuesta incluye los headers X-Ratelimit-Limit y X-Ratelimit-Remaining para que tu sistema escale con backoff, y un 429 cuando se sobrepasa. Para volúmenes mayores ajustamos cuota por surface bajo demanda.

  • 04 ¿Hay sandbox para hacer pruebas sin tocar producción?

    Sí. Cualquier endpoint acepta el parámetro test=1: la llamada viaja al sandbox del organismo correspondiente y devuelve la misma forma de respuesta { success, message, errors } sin generar trámites reales.

  • 05 ¿Dónde se alojan los datos y los certificados?

    En servidores en la Unión Europea, con cifrado en reposo y en tránsito. Cumplimos RGPD y LOPDGDD, firmamos DPA y soportamos auditorías de seguridad de equipos enterprise.

  • 06 ¿Hay SLA, soporte humano y onboarding para equipos enterprise?

    Sí: SLA objetivo de 99,9% de uptime, soporte humano en castellano para ingeniería y operaciones, e integración asistida con tu equipo. La detección de incidencias por organismo se publica en el panel y se notifica por webhook.

listo · solicitar acceso

Una sola sala de control
para los cinco organismos.

Abrimos credenciales en sandbox en 24 h. Te enviamos una propuesta cerrada en menos de 48 h. Sin permanencia.

hola@saltra.es · +34 926 96 66 02 · servidores UE · RGPD