API pública: consulta tus productos, categorías y pedidos desde otro sistema

Una API REST de solo lectura con llaves que tú generas y revocas: consultas productos, categorías y pedidos (y el menú y los pedidos, si eres restaurante) desde tu ERP u otro sistema. No permite crear ni editar nada.

Pro y PremiumVer planes

Qué es y para qué sirve

Si usas un ERP, un sistema contable, una hoja de cálculo automatizada o un desarrollo propio, seguramente quieres leer los datos de tu tienda sin exportar archivos a mano. La API pública te da acceso programático a tu información. Es de solo lectura: sirve para sincronizar, reportar o auditar, pero no puede crear, editar ni borrar nada en tu tienda, lo que reduce el riesgo si una llave se filtra. Está disponible en los planes Pro y Premium.

Qué puedes consultar

En una tienda de productos:

ConsultaQué devuelve
/products y /products/:idTus productos (todo el listado o uno)
/categories y /categories/:idTus categorías
/ordersTus pedidos; con ?search=ID obtienes un pedido puntual

En un restaurante, las mismas llaves permiten consultar /menu/categories, /menu/items, /restaurant/info, /restaurant/orders y /restaurant/reports/sales.

Todas las consultas se hacen con GET y devuelven solo los datos de tu tienda.

Cómo se usa

  1. Abre Integraciones en el menú Control y entra a la pestaña API pública.
  2. Copia la Dirección base, que termina en /api/public/v1.
  3. En Nombre de la nueva key escribe una etiqueta que te recuerde para qué es (por ejemplo «Integración ERP») y pulsa Generar key.
  4. Copia la key en ese momento: se muestra completa una sola vez (con Mostrar, Ocultar y Copiar). Después solo se guarda un resumen cifrado y no se puede recuperar; si la pierdes, genera otra.
  5. Desde tu sistema, envía la key en el encabezado Authorization: Bearer TU_KEY junto con la consulta a la dirección base.
  6. En Keys activas ves cada llave con su nombre, prefijo, fecha de creación y último uso. Usa Revocar para dejarla inservible de inmediato.

Límites y respuestas

  • 120 solicitudes por minuto. Es suficiente para sincronizar un catálogo y frena un ciclo descontrolado.
  • Sin key o con una key inválida o revocada, recibes un error 401. Si tu tienda ya no tiene el plan que incluye la API, recibes un 403.
  • Solo lectura: los métodos que modifican datos no existen.

Qué incluye cada plan

PlanAPI pública
Standard (y prueba gratis)No incluida
Pro y PremiumIncluida, con las llaves que necesites

Si bajas a un plan que no la incluye, las llaves dejan de funcionar aunque sigan creadas. En el menú, Integraciones reúne el dominio propio (en todos los planes) y la API pública (Pro y Premium).

Buenas prácticas de seguridad

  • Una key por integración. Así puedes revocar una sin afectar a las demás y ver en «último uso» cuál está activa.
  • Guárdala como una contraseña: en variables de entorno o en un gestor de secretos, no en el código ni en repositorios públicos.
  • Revoca al menor indicio de fuga, o cuando termines con un proveedor.
  • Ten presente que los pedidos contienen datos de tus clientes: trátalos según las leyes de protección de datos de tu país.
  • Sigue el rastro de cambios en tu panel con el registro de actividad; las llaves creadas y revocadas quedan anotadas.

Consejos

  • Si solo necesitas un reporte ocasional, tal vez baste con exportar desde los reportes avanzados.
  • Si tu ERP necesita que los productos estén en otro sistema, revisa también el catálogo para Google y Meta, que publica un archivo con el catálogo.
  • Prueba primero con /categories (una respuesta pequeña) para verificar que tu key y la dirección funcionan.

Cómo se usa, en pocos pasos

  1. Abre Integraciones → API pública y copia la «Dirección base».
  2. Escribe un nombre y pulsa «Generar key»; copia la key en ese momento.
  3. Consulta desde tu sistema con el encabezado Authorization: Bearer TU_KEY.
  4. Revoca la key desde «Keys activas» cuando ya no la necesites.

Crea tu tienda en línea gratis

Prueba Tutiendanueva sin tarjeta de crédito: catálogo, pedidos y pagos en un solo panel.

Empezar gratis

Preguntas frecuentes

¿Puedo crear o editar productos por la API?

No. La API pública es de solo lectura: permite consultar productos, categorías y pedidos, pero no crear, editar ni eliminar.

¿Qué pasa si pierdo mi key?

No se puede volver a ver. Genera una nueva desde el panel y revoca la anterior.

¿Cuántas consultas puedo hacer?

Hasta 120 por minuto.

¿Sirve para restaurantes?

Sí. Con los mismos planes (Pro y Premium) y las mismas llaves puedes consultar el menú, los datos del local, los pedidos y el reporte de ventas del restaurante.