Referencia para desarrolladores

Guía de integración

Leer la referencia de la API en Markdown simple →

Inicia sesión con Google o un código de verificación por correo electrónico, luego abre Panel → Clave de API. Copia la clave cuando se muestre: solo se guarda su hash SHA-256 en nuestra base de datos. Los usuarios existentes pueden vincular una clave heredada usando su token de gestión privado.

Verificación del lado del servidor

POST /api/v1/check
Content-Type: application/json
x-api-key: YOUR_API_KEY

{
  "text": "Can you quote this project?",
  "email": "[email protected]"
}

Las respuestas incluyen verdict (allow, block, review), score, reason, engine (jev o rules), model (versión del proveedor en los resultados de IA), execution_time_ms y quota_remaining. Las puntuaciones de las reglas son estimaciones heurísticas. La confianza solo está presente para Jev. Trate la revisión como incierta, no como un bloqueo automático.

Códigos de estado: 400 (entrada no válida), 401 (clave faltante), 403 (clave no válida), 429 (cuota agotada), 503 (servicio no disponible). Tamaño máximo del mensaje: 10,000 caracteres. Opcional business_context (hasta 1,000 caracteres) describe las consultas deseadas; no incluyas secretos. Si el proveedor falla, se recurre a reglas heurísticas locales.

Registros de detección e informes de ejecución

Panel → Registros de detección muestra tus últimos 7 días de verificaciones autenticadas. Selecciona Incierto — revisar en el filtro de veredicto para inspeccionar los resultados inciertos. Este es un registro de verificaciones y acciones reportadas, no una bandeja de entrada ni una cola para retener o restaurar mensajes. El site opcional (una URL HTTP/HTTPS; solo se conserva su nombre de host) y form_id (hasta 80 letras, números, guiones bajos, dos puntos o guiones) identifican tu integración. El texto del mensaje está desactivado por defecto y se puede habilitar en tu cuenta. Las verificaciones de la demo pública están excluidas.

El registro exitoso añade check_id y report_token a la respuesta de la comprobación; logging_status es saved o unavailable. Los fallos de registro no cambian la clasificación. Conserva el token del informe en tu servidor. Tras aplicar tu decisión, haz POST a /api/v1/report con la misma clave de API:

{
  "check_id": "CHECK_UUID",
  "report_token": "TOKEN_FROM_CHECK",
  "action": "allowed",
  "reason": "verdict"
}

Valores de acción permitidos: allowed, blocked, o error_allowed. El plugin más reciente de WordPress reporta su acción automáticamente. Observar solo reporta permitido con motivo observe. Un reporte faltante o fallido aparece como Not reported; una acción permitida no confirma la entrega del correo electrónico.

Para una integración de API personalizada, la observación es una política en tu propio código de servidor: llama al endpoint de comprobación, registra el veredicto, continúa tu flujo normal de envío e informa la acción que aplicaste. La API de comprobación no habilita ni deshabilita automáticamente el bloqueo en tu formulario. La observación sigue procesando el contenido del mensaje y consume cuota de detección.

Asistente de navegador opcional

<form data-formshield> ... </form>
<script src="https://jevshield.com/shield.js" data-key="YOUR_API_KEY"></script>

El asistente solo comprueba formularios marcados explícitamente, envía los campos de mensaje, correo y nombre, y permite el envío tras un fallo de red o un tiempo de espera de 6 segundos. Es eludible y expone la clave de API a los visitantes. Usa comprobaciones del lado del servidor para la aplicación y para mantener la clave privada. Prueba los plugins de formularios AJAX antes de activarlo.

Enrutamiento de clientes potenciales

Abre Dashboard → Routing para describir tu negocio y, opcionalmente, guardar un webhook o una URL de reservas. El contexto de la cuenta se usa cuando una solicitud no proporciona su propio business_context. Los resultados de alta intención pueden enviar los detalles de la consulta y el contacto a tu webhook configurado; usa un destino que controles e incluye este procesamiento en tu aviso de privacidad.

Una URL de reserva configurada se devuelve como meeting_url para resultados de alta intención. Tu integración decide si mostrarla o seguirla. El plugin de WordPress y las integraciones personalizadas pueden tener un comportamiento diferente; verifica el flujo completo del visitante. Una prueba de webhook usa una consulta sintética y confirma la respuesta HTTP del destino, no la entrega posterior.

Abrir ajustes de enrutamiento →

WordPress

Descarga el ZIP del plugin de JevShield más reciente, instálelo en WordPress y luego abra Ajustes → JevShield AI e introduzca su clave de API y el endpoint HTTPS completo /api/v1/check. En Modo de protección, seleccione Solo observar para clasificar y registrar sin que este plugin bloquee. Las instalaciones nuevas comienzan en Solo observar; las instalaciones existentes configuradas mantienen el bloqueo hasta que cambie el modo. La observación consume cuota y transmite campos de envío para su procesamiento, así que descríbala en su aviso de privacidad. Compruebe la entrega real de su formulario antes de cambiar a Bloquear spam de alta confianza.

JevShield también aparece en el Directorio de plugins de WordPress.org. Las versiones del directorio pueden llegar más tarde que el ZIP de aquí; si falta el Modo de Protección, actualiza usando el ZIP más reciente. El plugin heredado separado FormShield conserva su configuración existente y su ruta de actualización. Su configuración de contexto de negocio y anulación de correo electrónico exacto no se han agregado al plugin JevShield. La API aún acepta business_context para integraciones personalizadas.