Skip to main content
La API para desarrolladores de Visito usa credenciales machine-to-machine. Cada clave pertenece a un tenant e incluye scopes explícitos que controlan las acciones permitidas.
Las credenciales M2M son secretos. Guárdalas únicamente en variables de entorno de servidor o en un gestor de secretos. Nunca las incluyas en código frontend, móvil o incrustado.

Crear una clave de API

  1. Abre el dashboard de Visito.
  2. Ve a Build → API Keys.
  3. Selecciona Create new API Key.
  4. Usa un nombre claro, como Sincronización PMS o Automatización CRM.
  5. Selecciona únicamente los scopes necesarios.
  6. Copia la clave de inmediato y guárdala de forma segura.

Encabezado de autorización

Envía la credencial como bearer token:

Scopes disponibles

Ejemplo

Idempotencia

Los endpoints de envío requieren el encabezado Idempotency-Key. Usa un valor estable de tu sistema, como un identificador de reserva, pago o ejecución de workflow.
Si repites una solicitud con la misma clave y el mismo cuerpo, Visito devuelve la operación original en lugar de crear un envío duplicado.

Política de reintentos

  • Reintenta solicitudes GET después de respuestas transitorias 429, 502 o 503, con espera exponencial y jitter.
  • Reintenta un envío únicamente con el mismo cuerpo y la misma Idempotency-Key.
  • No reintentes automáticamente respuestas 400, 401, 403, 404 o 409.
  • Si una respuesta 429 incluye error.details.retryAfterSeconds, espera al menos ese tiempo.
Usa una nueva clave de idempotencia cuando cambien el destinatario, la plantilla, la conversación o el contenido del mensaje.