Saltar al contenido
api keys de empresa

Centro de ayuda

Guías paso a paso de cada parte de Ozom: qué hace cada botón, ejemplos reales y qué hacer si algo sale mal.

API keys de tu empresa

Credenciales para que un sistema externo, un script o un agente de inteligencia artificial hable con tu cuenta sin usar tu usuario y contraseña.

Normalmente entras a Ozom con tu correo y tu contraseña. Eso crea una sesión: el sistema sabe que eres tú, con tu usuario y tu rol. Pero a veces quieres que un programa, un script, o un agente de inteligencia artificial (un programa que puede hacer acciones por su cuenta, como Claude) use tu cuenta sin que haya una persona escribiendo su correo y contraseña cada vez. Para eso existen las API keys.

Una API key (también le puedes decir "llave de API" o "credencial de API") es un código secreto que funciona como una contraseña hecha específicamente para máquinas, no para personas. Cualquier sistema que tenga esa key puede hablar directamente con tu cuenta — sin abrir el panel, sin escribir tu contraseña — usando la API: la vía técnica por la que un programa externo le pide cosas a Ozom (API son las siglas de "interfaz de programación de aplicaciones", pero lo único que importa es que es la forma en que dos programas se comunican entre sí).

Ejemplo: imagina que tienes una tienda de pinturas y usas un programa aparte para llevar tu inventario. Si le das una API key a ese programa, puede consultar tu catálogo de Ozom y mantenerlo actualizado él solo, sin que nadie tenga que copiar productos a mano todos los días.

Cada API key se crea con permisos (en inglés se les llama scopes) que tú eliges al momento de crearla. Un permiso es la autorización para hacer una sola cosa concreta — por ejemplo, "ver el catálogo" es un permiso distinto de "crear pedidos", y ese es distinto de "hacer reembolsos". La key solo puede hacer exactamente lo que esos permisos autorizan. Cualquier otra acción que intente, el sistema la rechaza automáticamente, aunque la key en sí sea válida.

  • Catálogo: ver o modificar tus productos y precios.
  • Clientes: ver o modificar los datos de tus clientes.
  • Cotizaciones: ver o crear cotizaciones.
  • Pedidos: ver, crear pedidos, o cancelar pedidos (los propios, o cualquiera).
  • Pagos: ver pagos, hacer reembolsos, o exportar reportes de pagos — son permisos distintos entre sí.
  • Conversaciones (chat): leer o responder los mensajes de WhatsApp que llegan al agente.
  • Notificaciones e integraciones: ver o configurar avisos y conexiones con otros sistemas.
  • Auditoría: ver la bitácora de cambios de la cuenta.
  • Administración: invitar usuarios, gestionar membresías, o crear y revocar otras API keys — estos son los permisos más delicados, porque le dan a la key control sobre la cuenta misma, no solo sobre el catálogo o las ventas.

Cómo crear una API key

  1. Paso 1: Ve a Admin → API keys, dentro de la administración de tu empresa.
  2. Paso 2: Haz clic en el botón "Nueva API key".
  3. Paso 3: Se abre un panel llamado "Nueva API key" con tres campos que llenar.
  4. Paso 4: En "Nombre" escribe algo que te ayude a identificarla después (por ejemplo "Integración con mi sistema de inventario" o "Bot de WhatsApp"). Tiene un límite de 100 caracteres.
  5. Paso 5: En "Permisos" marca solamente las casillas de lo que esa key va a necesitar hacer, agrupadas por área (catálogo, clientes, pedidos, pagos, etc.).
  6. Paso 6: En "Expira en (días)" decide su vigencia: déjalo vacío si quieres que nunca expire, o escribe un número de días (por ejemplo 90) si quieres que deje de funcionar sola después de ese tiempo.
  7. Paso 7: Haz clic en "Crear API key".

Después de creada, la key ya no aparece en la lista con su secreto completo — solo con su prefijo (la parte que empieza con npk_ seguida de unos caracteres, suficiente para reconocerla, pero inútil sin el resto del secreto que ya no se muestra).

ColumnaQué significa
NombreEl nombre que le pusiste al crearla.
PrefijoLa parte visible del secreto (npk_...); nunca el secreto completo.
PermisosQué puede hacer esa key.
CreadaCuándo se generó.
ExpiraLa fecha en que deja de funcionar, o "Sin vencimiento" si nunca expira.
Último usoLa última vez que se usó para llamar a la API, o "Nunca" si no se ha usado.

Para revocar una key (dejarla inválida de inmediato, por ejemplo porque ya no la usas o crees que se filtró), entra a esa misma lista, busca la key y revócala desde ahí. Cualquier sistema que siga usando ese secreto empieza a recibir errores de inmediato — no hay periodo de gracia.

Sigue leyendo

¿No resolviste tu duda? Escríbenos y te ayudamos.

Ozom