Scopes y permisos
Cada operación declara sus permisos en la extensión x-required-scopes. El contrato actual contiene nueve scopes.
| Scope | Uso confirmado |
|---|---|
products:read |
Leer productos, categorías e imágenes. |
products:write_stock |
Sincronizar stock por SKU. |
products:write |
Crear o actualizar productos, variantes, imágenes y categorías. |
orders:read |
Listar y obtener órdenes. |
orders:create |
Crear ventas externas. |
orders:write |
Actualizar estado o seguimiento de órdenes. |
carts:read |
Listar carritos abandonados. |
webhooks:read |
Listar webhooks. |
webhooks:write |
Crear, actualizar o eliminar webhooks. |
Scope condicional de pagos
Sección titulada «Scope condicional de pagos»POST /api/v1/ordenes requiere orders:create. Si pago.estado es pagado, también requiere payments:write_external, aunque este permiso condicional no aparece en la lista x-required-scopes de la operación: está confirmado por su descripción y su respuesta 403.
Denegación de acceso
Sección titulada «Denegación de acceso»La API responde 403 cuando falta el scope requerido o el nivel del plan no habilita la operación. Consultá planes y niveles de API para ver el nivel mínimo declarado.
