---
title: Autorizaciones de representación
description: Carga y actualiza la autorización necesaria para que KubiBAI actúe por vía telemática en nombre de una empresa o profesional.
---

Cuando KubiBAI actúa por vía telemática en nombre de una empresa o
profesional, esa empresa debe cumplimentar una autorización de representación.
El documento se carga de forma independiente para cada empresa representada y
KubiBAI debe validarlo antes de permitir las operaciones sujetas a este
control.

:::note
La autorización no se exige cuando el intermediario es titular de **Software
Garante** ni para las empresas o profesionales de **Araba**.
:::

## Formas de cargar la autorización

Puedes entregar el documento cumplimentado de tres formas:

1. Desde el panel web de KubiBAI, en la ficha de la empresa representada. En
   esa misma sección están disponibles las plantillas de autorización.
2. Mediante una petición `multipart/form-data` al endpoint
   [`POST /intermediateauth/update/multipart`](/api#tag/autorizaciones/POST/intermediateauth/update/multipart).
3. Mediante una petición JSON al endpoint
   [`POST /intermediateauth/update/json`](/api#tag/autorizaciones/POST/intermediateauth/update/json),
   incluyendo el archivo codificado en Base64.

Los dos endpoints requieren la API key de la empresa representada en el
encabezado `X-Qbikode-ClientApiKey`. Se pueden utilizar aunque la autorización
anterior no exista, esté pendiente de validación o haya sido rechazada.

## Carga mediante multipart

La petición `multipart/form-data` contiene un único campo obligatorio,
`intermediate_auth_file`, con el archivo de la autorización. Se admiten estos
formatos:

- JPG o JPEG;
- PNG;
- PDF.

Consulta la estructura completa de la petición y sus respuestas en la
[Referencia API del endpoint
multipart](/api#tag/autorizaciones/POST/intermediateauth/update/multipart).

## Carga mediante JSON

La alternativa JSON utiliza dos campos obligatorios:

- `intermediate_auth_file`: contenido completo del archivo codificado en
  Base64;
- `file_format`: formato original del archivo, con uno de los valores `pdf`,
  `jpg` o `png`.

El valor de `file_format` debe corresponderse con el tipo real del documento.
Base64 solo permite transportar el archivo dentro del JSON: no cifra ni
protege su contenido.

Consulta la estructura completa de la petición y sus respuestas en la
[Referencia API del endpoint
JSON](/api#tag/autorizaciones/POST/intermediateauth/update/json).

## Validación y sustitución del documento

Cada nueva carga sustituye la autorización almacenada anteriormente y deja el
nuevo documento **pendiente de validación**. Mientras permanezca en ese estado
no podrán realizarse las operaciones con TicketBAI que requieran una
autorización validada.

:::warning
Una respuesta HTTP `200` confirma que KubiBAI ha recibido el archivo, pero no
que la autorización ya haya sido validada. Volver a cargarla también reinicia
su estado de validación.
:::

KubiBAI revisa el documento y notifica al intermediario cuando la autorización
ha sido aprobada o rechazada. Si se rechaza, debe corregirse y cargarse de
nuevo mediante cualquiera de las tres vías disponibles.
