Que tus otros programas
lean los datos de MyGov.
El portal de transparencia que publica los convenios, el gestor documental que necesita los expedientes, el padrón que consulta el callejero: cada sistema se da de alta aquí como una conexión, recibe su llave y pregunta directamente. Se autoriza módulo a módulo, y no hay forma de abrirlo todo de una vez.
Las conexiones las da de alta quien administra la entidad · Cada llamada queda en el registro del módulo al que llama
Conexiones dadas de alta
Cómo se hace hoy
Exportar a Excel y mandarlo por correo no es una integración.
Alguien descarga una hoja el primer lunes de mes y se la manda a quien mantiene el otro programa. Ese fichero acaba en un correo, en un pendrive y en tres carpetas. No es que nadie quisiera otra cosa: los dos programas no se hablan. Aquí se abren las dos direcciones. Hacia dentro, tus sistemas preguntan a MyGov con una llave que se puede cortar y de cada pregunta queda rastro. Hacia fuera, MyGov pregunta por ti a la Administración del Estado por la Red SARA, que es como se deja de pedir al vecino un papel que ya tiene otra Administración (art. 28.2 de la Ley 39/2015), y el cauce de los artículos 155 y 156 de la Ley 40/2015.
Una conexión por sistema
Cuatro preguntas, una llave, y una fecha en que caduca.
Para qué sistema es (el sistema, no la persona), qué módulos necesita, si solo lee o también escribe y hasta cuándo vale. Toda conexión caduca, como máximo a los tres años: es lo que evita que quede una llave viva de la que ya no se acuerda nadie.
- La llave se enseña una sola vez; después solo queda su huella
- Una conexión por sistema: compartir la llave entre dos parece cómodo hasta que hay que cortarle el acceso a uno
- Revocar corta al instante, y no se deshace
Datos personales
El aviso sale donde todavía se puede cambiar de idea.
Cuando entre los módulos marcados hay alguno que guarda datos de vecinos o de la plantilla, la pantalla dice qué guarda cada uno y enseña los campos concretos que van a salir por la puerta: documento de identidad, domicilio, teléfono, datos de salud, retribuciones. No después de crear la llave: antes.
- Hay que declarar expresamente que consta la norma, el convenio o el consentimiento que ampara la cesión
- Y que el sistema que va a recibirlos figura en el registro de actividades de tratamiento del artículo 30 del RGPD
- Es la única casilla de la pantalla que hay que marcar a mano, y está ahí para que se note
Documentación y prueba
La documentación se genera del propio módulo. Nunca está desfasada.
Las listas, los campos, los tipos, los obligatorios y las opciones de cada desplegable salen de lo que el módulo declara: si mañana añade un campo, aparecerá allí sin que nadie escriba nada. Esa es la página que se le manda a quien vaya a programar la integración, y quien prefiera un fichero OpenAPI también lo tiene.
- «Probar una llamada» sale por la misma dirección que usará el sistema de fuera: si aquí funciona, allí funciona
- Desde la prueba solo se consulta: comprobar la integración no cambia los datos del ayuntamiento
- Los ejemplos de la documentación son inventados: nunca se copia el valor de un registro de verdad
Red SARA · Plataforma de Intermediación de Datos
Y en la otra dirección: dejar de pedir al vecino lo que el Estado ya tiene.
El módulo trae un cliente SCSP contra la Plataforma de Intermediación de Datos, con treinta servicios de la Dirección General de la Policía, el INE, la Agencia Tributaria, la Tesorería General, el SEPE y las entidades locales. Vienen agrupados por el área municipal que los usa (padrón y registro, ayudas y servicios sociales, contratación, personal, licencias) y no por la nomenclatura del cedente, porque quien busca «al corriente de pago» está tramitando una adjudicación, no leyendo un catálogo técnico.
- Nada sale sin finalidad, procedimiento y amparo: si el cedente exige consentimiento expreso, declarar «norma habilitante» no cuela y el envío se para antes de firmar el sobre
- El certificado de sello de órgano es de cada entidad, con su NIF y su DIR3: con un sello compartido, lo que pide un ayuntamiento viajaría firmado por otro
- Cada consulta queda con su sobre enviado y su respuesta en un registro que no se borra desde la pantalla: es lo que se enseña en una inspección
Qué incluye
Lo que hay dentro, y ninguna sorpresa.
Quien administra la entidad reparte las llaves y custodia el sello; el resto puede mirar qué expone cada módulo y leer la documentación.
Cuadro de mando
Cuántas puertas hay abiertas, cuáles permiten escribir, cuáles caducan pronto y qué reclama atención.
Módulos y sus datos
Módulo a módulo: si está abierto en esta entidad, qué guarda y qué listas y campos se pueden leer o escribir.
Conexiones
Las llaves dadas: para qué sistema, qué módulos alcanza, quién la creó, cuándo se usó por última vez y cuándo caduca.
Probar una llamada
Módulo, lista y llave: se ve el código que devuelve el servidor, lo que ha tardado y la respuesta entera, con su línea de curl.
Documentación de la API
La página que se le manda a quien programe la integración, generada del propio módulo, más el fichero OpenAPI para quien lo prefiera.
Movimiento
Conexiones creadas y revocadas, intentos con llaves que no valen y fallos. Unos cuantos seguidos desde la misma dirección no son un despiste.
Rastro en cada módulo
Cada llamada que hace un sistema de fuera queda apuntada en el registro del módulo al que llama, con el nombre de la conexión que la hizo.
Listas deducidas
Los módulos que no declaran lo que guardan también se integran: la plataforma deduce sus listas y sus campos, y dice en la documentación hasta dónde llega lo que se sabe de ellas.
Revocación
Corta el acceso al instante. Las revocadas y las caducadas se quedan en su apartado, para que conste que existieron y quién las creó.
Red SARA: estado y sello
Tres semáforos: certificado de sello vigente, se llega al otro extremo, se puede firmar. Y en grande, el entorno en que está el sistema. El certificado lo sube quien administra la entidad, con el NIF y el DIR3 del Ayuntamiento.
Catálogo de la Plataforma
Los servicios con su código, su organismo cedente, qué datos del titular piden y qué devuelven, si exigen consentimiento expreso o basta una norma, y en qué expedientes municipales se usan.
Registro de consultas
Quién consultó qué, cuándo, con qué finalidad y con qué amparo, con el sobre enviado y el recibido. No se borra desde la pantalla, y del NIF del titular no se guarda el número entero.
Hasta dónde llega
Dónde vive, y lo que no es.
Un módulo que mira a los demás, con sus límites escritos antes de que nadie se los encuentre.
Un módulo que mira a los otros
Es un módulo y no una pantalla de Administración porque lo que hace se decide entidad por entidad: qué abre el Ayuntamiento no tiene por qué ser lo que abre el Patronato. Hereda de la plataforma el marco, los permisos, la visita guiada y el registro.
- No lo trae ningún perfil de serie: hay que ponerlo a mano
- Crear o revocar exige administrar la entidad, no basta con tener el módulo
- Los tokens valen para una entidad concreta y para los módulos marcados
Dónde encaja
Abre los datos de MyGov a otros programas del ayuntamiento y consulta por ti a la Plataforma de Intermediación. No es un bus de integración: no orquesta procesos entre sistemas ni transforma formatos, y no reemplaza a tu gestor de expedientes.
- Consultar la Plataforma de verdad exige el alta del Ayuntamiento como cesionario, su certificado de sello de órgano y ruta a la Red SARA: de fábrica el entorno es el simulador
- Un módulo que nunca se ha abierto en esta entidad no tiene nada que servir, y la llamada lo explica
- Escribir en una lista deducida hay que autorizarlo aparte: ahí no hay comprobación de obligatorios ni de tipos
- La llave abre datos del ayuntamiento: se pega donde tenga que ir, no se manda por correo ni por chat
Preguntas frecuentes
Lo que pregunta quien mantiene los otros programas.
Poco: llamadas REST con la llave en la cabecera de autorización y respuestas en JSON, con filtros, orden y paginación. Se le manda la página de documentación, que se genera del propio módulo y por eso no está desfasada. Y si trabaja con herramientas modernas, el fichero OpenAPI, con el que su editor se construye solo las llamadas. Si al otro lado no lo necesitan, con la página basta.
Se revoca la conexión y se crea otra, que es un minuto. La llave se enseña una única vez al crearla y después solo queda su huella, así que nadie puede volver a verla, tampoco quien administra. Es incómodo un día y tranquilizador todos los demás.
Sí. Cada llamada queda apuntada en el registro del módulo al que llama, con el nombre de la conexión que la hizo: eso se consulta en el propio módulo, no aquí. Y en esta zona queda el movimiento de las llaves: quién creó cada una, cuándo se revocó y los intentos con llaves que no valen.
Unos cuantos módulos vinieron de fuera y no declaran qué guardan: Presupuesto, Capítulo 1, Control Interno, el Asistente de Pliegos, Licitaciones, Servicios Sociales y el Conversor. Para que también se puedan integrar, la plataforma mira lo que tienen guardado y deduce sus listas y sus campos. Se leen igual que las demás, pero lo que se puede prometer de ellas es menos: los nombres son los internos del módulo, el tipo es el probable y un campo que hoy no aparece en ningún registro no sale en la documentación. La pantalla las marca como deducidas y dice de qué clave salen.
Solo autorizándolo aparte, con una casilla que viene apagada a propósito, y sabiendo dos cosas. Una: en una lista declarada la plataforma comprueba los obligatorios, los tipos y los valores admitidos antes de guardar, y en una deducida no hay nada de eso. Y las deducidas son justo las del presupuesto y las de la nómina. Dos: lo que se escriba se queda en la copia del servidor; el módulo no lo lee de vuelta y lo reescribirá con lo suyo la próxima vez que alguien lo abra. Sirve para corregir o completar lo que la API sirve, no para dar de alta nada dentro del módulo.
Cuatro cosas, y la pantalla las señala: las conexiones que no se han usado nunca (o el sistema no está montado, o la llave se quedó por el camino, y en los dos casos hay una puerta abierta que nadie usa); las que se han quedado sin nadie a quien preguntar; los módulos con datos personales abiertos, para comprobar que la cesión sigue teniendo amparo y sigue haciendo falta; y el movimiento, donde quedan los intentos con llaves que no valen.
Esa es exactamente la idea del artículo 28 de la Ley 39/2015, y el catálogo trae los servicios de la AEAT y de la Tesorería que lo resuelven. Ahora bien, para que ocurra hacen falta tres cosas que no pone MyGov: que el Ayuntamiento esté dado de alta como cesionario de esos servicios concretos ante la Secretaría General de Administración Digital, que tenga su certificado de sello de órgano, y que la máquina donde corre la plataforma tenga ruta a la Red SARA. Mientras falte alguna, el módulo trabaja contra el simulador y lo dice en cada pantalla. Lo que sí está resuelto desde el primer día es la parte que se hace mal a menudo: exigir finalidad y amparo antes de consultar, y dejar la consulta registrada.
Se usa con
Los módulos que este necesita al lado.
Comparten entidad, usuarios y permisos: el dato se escribe una vez y lo leen los demás. Y también funcionan sueltos.
Protección de Datos
La cesión de datos que cada conexión supone, con su base jurídica anotada.
Abrir Protección de Datos ›Convenios
Los convenios que el portal de transparencia publica sin que nadie los vuelva a teclear.
Abrir Convenios ›Callejero y Numeración
El callejero que consultan el padrón y el gestor de expedientes en vez de copiarlo.
Abrir Callejero y Numeración ›Deja de mandar hojas de cálculo por correo.
Damos de alta una conexión, probamos la llamada en pantalla y lanzamos una consulta a la Plataforma de Intermediación contra el simulador. Con su registro y su sobre a la vista.
La demostración se hace sobre una entidad de ejemplo, sin datos reales.