Registra consentimientos vía terceros
Registra consentimientos vía terceros
El registro usa el mismo flujo de la integración vía API: creas un token de acción y luego registras la acción de consentimiento con ese token. La procedencia se declara al crear el token, y viaja firmada dentro de él hasta el registro final.
Declara la procedencia en el token de acción
Al crear el token de acción, agrega capture_kind y third_party:
{
"origin": "carga-corredoras",
"kind": "grant",
"channel": "in_person",
"timestamp": "2026-07-20T15:30:00Z",
"capture_kind": "third_party_attestation",
"third_party": {
"id": "tp_1B2M2Y8AsgTpgAmY7PhCfg",
"agent": {
"tin": "12.345.678-5",
"name": "Juan Pérez",
"internal": false
}
}
}
Cómo se capturó: capture_kind
| Valor | Cuándo usarlo |
|---|---|
direct (default) | Tu empresa capturó el consentimiento directamente. Es el comportamiento actual: no declares nada |
third_party_captured | El tercero te transfiere una acción realizada por el propio titular en su plataforma (por ejemplo, un opt-in en el sitio de la corredora) |
third_party_attestation | El tercero declara haber obtenido el consentimiento, sin acción registrada del titular (por ejemplo, una firma en papel en la sucursal del concesionario) |
Los valores third-party requieren un tercero registrado y activo en third_party.id. Revisa la guía de registro de terceros.
La procedencia aplica a cualquier tipo de acción, no solo otorgamientos: si el titular revoca su consentimiento a través del tercero, usa kind: revoke con la misma declaración. La revocación queda registrada con igual trazabilidad de origen.
Quién actuó por el tercero: agent
Opcionalmente identifica a la persona que capturó el consentimiento (el ejecutivo de la corredora, el vendedor del concesionario). Usa internal: true cuando quien actúa es un ejecutivo de tu propia empresa operando por el tercero.
Para capturas de plataforma (third_party_captured con opt-in digital) normalmente no hay una persona involucrada: omite agent.
Registra la acción
Con el token en mano, crea la acción de consentimiento — o un commit de consentimiento si registras varias acciones juntas — exactamente igual que en el flujo directo. No necesitas repetir la procedencia: viaja dentro del token.
La respuesta incluye los campos de procedencia:
{
"id": "consact_1B2M2Y8AsgTpgAmY7PhCfg",
"kind": "grant",
"capture_kind": "third_party_attestation",
"third_party_id": "tp_1B2M2Y8AsgTpgAmY7PhCfg",
"third_party_name": "Corredora Andes",
"attestor": {
"tin": "12345678-5",
"name": "Juan Pérez",
"internal": false
}
}
Los mismos campos llegan en los webhooks consent_action.created y consent_commit.created, para que tus sistemas registren la procedencia sin consultas adicionales.
En un commit de consentimiento, todos los tokens deben compartir la misma procedencia: mismo tercero y mismo capture_kind. Tokens con procedencias distintas se rechazan con 422.
Errores de validación
La creación del token falla con 422 cuando la declaración es incoherente:
| Caso | Qué revisar |
|---|---|
capture_kind third-party sin third_party | Incluye el id del tercero |
third_party presente con capture_kind direct u omitido | Declara un capture_kind third-party |
| Tercero inexistente o deshabilitado | Verifica el id y el status del tercero |
agent sin name o con tin inválido | Completa el nombre y usa un RUT válido |
Y con 403 cuando el módulo de consentimiento de terceros no está habilitado en tu cuenta.