Saltar al contenido
Ayuda
Español
Configuración de la tienda

¿Cómo creo tokens de acceso API para integraciones?

Crea hasta 40 tokens de acceso API con permisos de lectura de productos, pedidos y webhooks, una ventana de acceso a datos y una expiración opcional. Aprende a autenticarte, el límite de 60 solicitudes por minuto y cómo editar o eliminar tokens.

Para qué sirven los tokens de acceso

Los tokens de acceso permiten que tus propios scripts e integraciones de terceros se comuniquen con la API de Storeep en nombre de tu tienda. Cada token tiene un conjunto fijo de permisos, una ventana de datos opcional y una fecha de expiración opcional. Los tokens son más seguros que compartir tu inicio de sesión del panel porque puedes limitar cada uno exactamente a lo que necesita una integración y revocarlo en cualquier momento.

Para gestionar tokens, ve a Settings, Access tokens. El botón View documentation abre la referencia completa de la API en una nueva pestaña.

Límites de tokens

  • Puedes tener hasta 40 tokens de acceso por tienda. Cuando llegues a 40, el botón Create new token desaparece hasta que elimines uno.
  • Los tokens se muestran del más reciente al más antiguo, 20 por página.

Crear un token

Haz clic en Create new token, completa el formulario y luego haz clic en Create.

Nombre del token

  • Obligatorio, hasta 50 caracteres.
  • Solo se usa para identificar el token en tu lista. Nunca se envía a terceros.

Permisos

Elige al menos uno de los cuatro permisos. Cada uno es independiente y la API rechaza cualquier solicitud cuyo permiso no hayas otorgado (respuesta 403 "insufficient permissions" indicando el permiso necesario):

  • Read products: acceso a listados de productos, detalles, variantes y datos de inventario.
  • Read orders: acceso al historial de pedidos, detalles, estados y artículos.
  • Read webhooks: ver y listar tus configuraciones de webhooks.
  • Manage webhooks: crear, actualizar y eliminar webhooks.

Si no seleccionas ninguno, la creación falla con "Please select at least one permission". Los webhooks se configuran en Settings, Webhooks; estos permisos solo controlan el acceso a la API sobre ellos.

Acceso a datos

Esto controla hasta qué punto en el tiempo el token puede leer tus datos. Elige la opción más restrictiva que funcione para tu caso.

  • Last 24 hours (predeterminado): el token solo ve datos de una ventana móvil de 24 horas, recalculada en cada solicitud. Es la opción más segura, ideal para feeds en tiempo real.
  • Set start date: el token solo ve datos creados a partir de una fecha que elijas. Al seleccionar esto, aparece un selector de Data access start date.
  • All time: sin restricción de fecha, el token accede a todo el historial. Úsalo solo si la integración realmente lo necesita.

Expiración

  • Never expires (predeterminado): válido hasta que lo elimines.
  • Set expiration date: muestra un selector de Expiration date. La fecha debe ser al menos un día después de hoy y no más de un año desde hoy. Cuando pase la fecha, el token deja de funcionar automáticamente y cualquier llamada a la API devuelve "access token has expired".

El valor del token (se muestra una sola vez)

Después de hacer clic en Create, el valor del token (un UUID) aparece una sola vez en el mensaje de éxito. Cópialo y guárdalo en un lugar seguro de inmediato. Storeep nunca lo mostrará de nuevo ni podrá recuperarlo. Si lo pierdes, elimina el token y crea uno nuevo.

Usar un token con la API

  • Envía el valor en una cabecera HTTP como Authorization: Bearer YOUR_TOKEN. Si falta o está mal formada, devuelve un error 401.
  • Cada token tiene un límite de 60 solicitudes por 60 segundos. Si excedes el límite, recibirás una respuesta 429 "rate limit exceeded". Espera y vuelve a intentarlo cuando se reinicie la ventana.
  • Los endpoints de listado aceptan un filtro market (un código de país o hasta 20), además de limit (1 a 50, predeterminado 20), page (predeterminado 1) y ordenamiento por created_at o updated_at. Consulta View documentation para URLs y detalles completos.

Editar un token

Haz clic en cualquier fila de token para editar su nombre, permisos, modo de acceso a datos y expiración. No puedes ver ni cambiar el valor del token, solo actualizar los ajustes asociados al token existente, así las integraciones siguen funcionando sin un valor nuevo.

Columnas de la lista de tokens

  • Name: la etiqueta que le diste, con la fecha y hora de creación debajo.
  • Permissions: los permisos otorgados (o None).
  • Data access: muestra Last 24 hours, All data o From [date].
  • Expiration: la fecha de expiración, o Never.
  • Last used: la fecha y hora del último uso autenticado del token en la API, o Never.

Eliminar un token

Selecciona uno o más tokens y haz clic en Delete tokens, o usa la acción de eliminar por fila. La eliminación es inmediata y definitiva: cualquier integración que siga usando ese valor empezará a recibir errores 401 de autenticación de inmediato.

Consejos de seguridad

  • Otorga solo los permisos que una integración realmente necesita.
  • Mantén el acceso a datos de Last 24 hours para feeds en vivo y usa Set start date para sincronizaciones programadas.
  • Establece una fecha de expiración para contratistas temporales o trabajos puntuales.
  • Observa la columna Last used: un token que Never se usa o lleva mucho tiempo inactivo probablemente pertenece a una integración obsoleta y es seguro eliminarlo.