API pública

Última actualización: agosto 2026

Esta página describe los principios de diseño y el contrato de la API pública. La referencia completa por endpoint se publica junto al SDK, generada desde el mismo contrato OpenAPI.

Principios

Autenticación

Token por organización y usuario, con scope y expiración configurable. El token viaja en el header Authorization: Bearer <token>. La API valida pertenencia de organización antes de ejecutar cualquier operación tenant-scoped.

Recursos principales

RecursoDescripción
/clientsClientes de la organización.
/dealsOportunidades con Revenue Score y Next Best Action.
/productsCatálogo de productos per-org.
/sellersVendedores, tiers y reglas.
/commissionsCálculos de comisiones por vendedor y período.
/webhooksSuscripción a eventos de dominio.

Rate limits

Los rate limits escalan por plan. Los headers de respuesta indican el límite total, las requests restantes y la ventana de reset:

X-RateLimit-Limit: 600
X-RateLimit-Remaining: 587
X-RateLimit-Reset: 1721318400

Errores

Todas las respuestas de error tienen forma { code, requestId }. Los mensajes internos no se filtran al cliente. El requestId permite trazar el request en logs.

{
  "code": "org_context_missing",
  "requestId": "req_01HYT..."
}

Webhooks

SDK

El SDK oficial se genera desde el contrato OpenAPI. Sigue el mismo esquema de versionado que la API. Consumir la API vía SDK es el camino recomendado; consumirla vía HTTP directo también está soportado.

Compromisos de estabilidad