Inspector Toolbelt Help Center
Guías PrácticasConfiguración

Conectar Aplicaciones a la API

Crea claves de API, autoriza aplicaciones como Zapier y controla a qué pueden acceder.

Para usuarios avanzados

Esta página cubre el lado de ITB orientado a desarrolladores: claves de API y conexiones de aplicaciones por OAuth. Si solo quieres enviar datos a otras herramientas cuando ocurren cosas, consulta primero Webhooks.

Hay dos formas en que una aplicación externa puede acceder a tu cuenta a través de la API externa Go Toolbelt:

  • Claves de API — creas una clave y la pegas en tu propio script o en una herramienta que la pida. Ideal para integraciones de servidor a servidor y software propio.
  • OAuth — aplicaciones como Zapier te envían a una pantalla de consentimiento de ITB donde apruebas el acceso con un clic. Sin manejo de claves.

Antes de Empezar

  • Las claves de API y los webhooks están en ConfiguraciónIntegraciones.
  • Una clave de API actúa sobre los datos de tu propia cuenta. Otorga solo los permisos que eliges al crearla, y casi todos los permisos son de solo lectura (la excepción es la gestión de webhooks).
  • Puedes tener hasta 10 claves de API activas a la vez.

Crea una Clave de API

Abre la Tarjeta de Claves de API

Ve a ConfiguraciónIntegraciones. La tarjeta Claves de API está en la parte superior.

La tarjeta de Claves de API en la pestaña de configuración de Integraciones, con el botón Crear clave de API
La tarjeta de Claves de API en la pestaña de configuración de Integraciones, con el botón Crear clave de API

Nombra la Clave y Elige los Permisos

Haz clic en Crear clave de API. Dale a la clave un nombre que te diga para qué es (p. ej. "Integración con Zapier"), luego marca los permisos que necesita. Órdenes (lectura) y Contactos (lectura) vienen preseleccionados; consulta la tabla de permisos más abajo para ver la lista completa.

El cuadro de diálogo Crear clave de API con un campo de nombre y casillas de permisos
El cuadro de diálogo Crear clave de API con un campo de nombre y casillas de permisos

Copia la Clave

Haz clic en Crear clave. Tu nueva clave aparece una sola vez — cópiala con el botón de copiar y guárdala en un lugar seguro.

Copia tu clave ahora

La clave solo se muestra una vez. Si la pierdes, revócala y crea una nueva — no hay forma de verla de nuevo.

Qué Deberías Ver

La nueva clave aparece en la lista de Claves de API con su nombre, insignias de permisos y fecha de creación. Cuando una aplicación empiece a usarla, también aparece una fecha de Último uso.

Si eres el desarrollador: envía la clave en el encabezado X-API-Key en las solicitudes a https://api.gotoolbelt.com/v1/.... La documentación interactiva de los endpoints está en api.gotoolbelt.com/docs (también enlazada desde la tarjeta de Claves de API).

Revoca una Clave de API

Busca la clave en la lista de Claves de API y haz clic en el botón de papelera junto a ella.

Confirma con Revocar. Cualquier integración que use esta clave deja de funcionar de inmediato.

Autoriza una Aplicación con OAuth

Algunas aplicaciones (Zapier, Make y otros socios registrados) se conectan mediante OAuth en lugar de una clave de API. De tu lado, el flujo se ve así:

En la aplicación externa, elige conectar tu cuenta de ITB / Go Toolbelt. La aplicación te envía a una pantalla de consentimiento de ITB (se te pedirá iniciar sesión primero si aún no lo has hecho).

La pantalla de consentimiento muestra el nombre de la aplicación, la cuenta con la que iniciaste sesión y exactamente lo que la aplicación podrá hacer — por ejemplo "Ver tus Orders y los detalles de las órdenes".

La pantalla de consentimiento OAuth listando la aplicación solicitante y los permisos que recibirá
La pantalla de consentimiento OAuth listando la aplicación solicitante y los permisos que recibirá

Haz clic en Permitir acceso para aprobar, o en Denegar para cancelar. En ambos casos vuelves a la aplicación.

Una aplicación nunca puede recibir más permisos que aquellos con los que fue registrada — la misma lista de la tabla de permisos más abajo.

No puedes registrar tu propia aplicación OAuth

Las aplicaciones OAuth las registra el equipo de ITB, no se hace desde la configuración de tu cuenta. Si estás creando una integración personalizada para ti, usa una clave de API en su lugar.

Conecta Zapier o Make

Zapier y Make se conectan mediante el flujo OAuth de arriba — busca la aplicación de ITB / Go Toolbelt en su directorio de aplicaciones y haz clic en conectar. Cuando configuras un disparador de Zap, Zapier crea automáticamente la suscripción de webhook correspondiente en tu cuenta, así que no hay nada que configurar tú mismo en Webhooks.

Disparadores de Zapier disponibles: Order creada, aprobada, completada, reprogramada y con cambio de estado, además de factura pagada y Report publicado. Los payloads exactos están documentados en la referencia de Eventos de Webhook.

Referencia de Permisos

Estos son los permisos (scopes) que una clave de API o una aplicación OAuth puede tener:

PermisoScopeQué permite
Órdenes (lectura)orders:readVer Orders y sus detalles
Contactos (lectura)contacts:readVer contactos
Facturas y facturación (lectura)billing:readVer facturas y transacciones
Calendario (lectura)calendar:readVer eventos del calendario y disponibilidad
Plantillas (lectura)templates:readVer plantillas de Report
Perfil de empresa (lectura)company:readVer el perfil de tu empresa
Miembros del equipo (lectura)team:readVer miembros del equipo
Notificaciones (lectura)notifications:readVer la configuración de notificaciones
Webhooks (lectura)webhooks:readVer la configuración de los endpoints de webhook
Webhooks (gestión)webhooks:writeCrear, actualizar y eliminar endpoints de webhook

Todos los permisos excepto Webhooks (gestión) son de solo lectura — una clave o aplicación conectada nunca puede crear, cambiar o eliminar tus Orders, contactos o facturas a través de la API.

Si Algo Sale Mal

  • Una integración dejó de funcionar de repente — comprueba si su clave de API fue revocada (la revocación es inmediata) y que la clave tenga todos los permisos que la integración necesita. Una solicitud sin un permiso se rechaza con un error de "missing required scope".
  • Errores de "Invalid API key" — la clave se escribió mal o fue revocada. Las claves no pueden verse de nuevo después de crearlas; crea una nueva.
  • El botón Crear clave no hace nada — necesitas un nombre y al menos un permiso marcado; también puedes estar en el límite de 10 claves (revoca primero una clave antigua).

Relacionado

  • Eventos de Webhook — cada evento y payload que envía la API
  • Webhooks — recibe datos de eventos en tiempo real en tu propio endpoint
  • Integraciones — todo lo que hay en la pestaña de Integraciones

On this page