Saltar al contenido principal

Empezar con la APIAutenticación

Autenticación

La misma credencial aivk_ del producto. REST es un grupo de alcances, no un segundo secreto.

Esquema Bearer. Prefijo aivk_. Sin clave en la query. Sin cookie. Revocar la clave rechaza de inmediato las siguientes llamadas REST públicas.

Alcances

En el productoAlcanceLibera
Contacts: Read / Writerest.crm.contacts.read / .writeGET lista/id · POST / PATCH / upsert
Companies: Read / Writerest.crm.companies.read / .writeGET · POST / PATCH / upsert
Deals: Read / Writerest.crm.deals.read / .writeGET · POST / PATCH y GET /stages
Notes / Tasksrest.crm.notes.* · rest.crm.tasks.*Notas y tareas de registro
Webhooks / Members / Tagsrest.crm.webhooks.* · members.read · tags.*Suscripciones, dueños, catálogo CRM
Meetingsrest.meetings.read · transcript.readLista/detalle · transcripción separada
Inboxrest.conversations.read / .messages.read / .writeHilos, mensajes, reply y operación
Sequencesrest.sequences.read / .writeLista/get · POST enroll

Write siempre guarda el read correspondiente. Una clave solo con Contacts da 403 en /companies, /deals, /meetings, /conversations y /sequences. La transcripción y los mensajes del inbox son grants separados.

401 vs 403

401: el host no acepta esta credencial (ausente, basura o revocada). 403: la credencial es válida y falta un alcance REST. Un id de otra organización es 404, no 403.