Empezar con la APIAutenticación
Autenticación
La misma credencial aivk_ del producto. REST es un grupo de alcances, no un segundo secreto.
Esquema Bearer. Prefijo aivk_. Sin clave en la query. Sin cookie. Revocar la clave rechaza de inmediato las siguientes llamadas REST públicas.
Alcances
| En el producto | Alcance | Libera |
|---|---|---|
| Contacts: Read / Write | rest.crm.contacts.read / .write | GET lista/id · POST / PATCH / upsert |
| Companies: Read / Write | rest.crm.companies.read / .write | GET · POST / PATCH / upsert |
| Deals: Read / Write | rest.crm.deals.read / .write | GET · POST / PATCH y GET /stages |
| Notes / Tasks | rest.crm.notes.* · rest.crm.tasks.* | Notas y tareas de registro |
| Webhooks / Members / Tags | rest.crm.webhooks.* · members.read · tags.* | Suscripciones, dueños, catálogo CRM |
| Meetings | rest.meetings.read · transcript.read | Lista/detalle · transcripción separada |
| Inbox | rest.conversations.read / .messages.read / .write | Hilos, mensajes, reply y operación |
| Sequences | rest.sequences.read / .write | Lista/get · POST enroll |
Write siempre guarda el read correspondiente. Una clave solo con Contacts da 403 en /companies, /deals, /meetings, /conversations y /sequences. La transcripción y los mensajes del inbox son grants separados.
401 vs 403
401: el host no acepta esta credencial (ausente, basura o revocada). 403: la credencial es válida y falta un alcance REST. Un id de otra organización es 404, no 403.