Ir al contenido

Scopes y permisos

Cada operación declara sus permisos en la extensión x-required-scopes. El contrato actual contiene nueve scopes.

Scope Uso confirmado
products:read Leer productos, categorías e imágenes.
products:write_stock Sincronizar stock por SKU.
products:write Crear o actualizar productos, variantes, imágenes y categorías.
orders:read Listar y obtener órdenes.
orders:create Crear ventas externas.
orders:write Actualizar estado o seguimiento de órdenes.
carts:read Listar carritos abandonados.
webhooks:read Listar webhooks.
webhooks:write Crear, actualizar o eliminar webhooks.

POST /api/v1/ordenes requiere orders:create. Si pago.estado es pagado, también requiere payments:write_external, aunque este permiso condicional no aparece en la lista x-required-scopes de la operación: está confirmado por su descripción y su respuesta 403.

La API responde 403 cuando falta el scope requerido o el nivel del plan no habilita la operación. Consultá planes y niveles de API para ver el nivel mínimo declarado.