La API para desarrolladores de Visito usa credenciales machine-to-machine. Cada clave pertenece a un tenant e incluye scopes explícitos que controlan las acciones permitidas.
Las credenciales M2M son secretos. Guárdalas únicamente en variables de entorno de servidor o en un gestor de secretos. Nunca las incluyas en código frontend, móvil o incrustado.
Crear una clave de API
- Abre el dashboard de Visito.
- Ve a Build → API Keys.
- Selecciona Create new API Key.
- Usa un nombre claro, como
Sincronización PMS o Automatización CRM.
- Selecciona únicamente los scopes necesarios.
- Copia la clave de inmediato y guárdala de forma segura.
Encabezado de autorización
Envía la credencial como bearer token:
Scopes disponibles
Ejemplo
Idempotencia
Los endpoints de envío requieren el encabezado Idempotency-Key. Usa un valor estable de tu sistema, como un identificador de reserva, pago o ejecución de workflow.
Si repites una solicitud con la misma clave y el mismo cuerpo, Visito devuelve la operación original en lugar de crear un envío duplicado.
Política de reintentos
- Reintenta solicitudes
GET después de respuestas transitorias 429, 502 o 503, con espera exponencial y jitter.
- Reintenta un envío únicamente con el mismo cuerpo y la misma
Idempotency-Key.
- No reintentes automáticamente respuestas
400, 401, 403, 404 o 409.
- Si una respuesta
429 incluye error.details.retryAfterSeconds, espera al menos ese tiempo.
Usa una nueva clave de idempotencia cuando cambien el destinatario, la plantilla, la conversación o el contenido del mensaje.