Skip to main content
Visito usa el mismo selector por dominio para las claves API y su pantalla de autorización MCP. El negocio es el límite del tenant: cada clave o conexión solo accede al negocio seleccionado. MCP está disponible por defecto para todos los negocios habilitados. Un administrador registrado y activo debe aprobar cada conexión y sus permisos.

Elegir acceso por dominio

Las selecciones nuevas empiezan Sin acceso. Elige Lectura o Lectura y escritura en los dominios necesarios. Leer todo selecciona las acciones de lectura disponibles; Leer y escribir todo selecciona todas las acciones disponibles, incluidas las de escritura; Quitar todo elimina la selección. Debes seleccionar al menos un permiso para crear una clave o conectar una aplicación. Lectura y escritura incluye las acciones del dominio, como envíos, eliminación, automatización o ejecución cuando corresponda. Seleccionarlo concede permisos; no ejecuta esas acciones. Siguen aplicándose los requisitos del proveedor, las reglas del negocio y las validaciones del servidor.

Limitar el acceso

Abre Personalizar permisos para elegir acciones individuales. Las selecciones parciales muestran Personalizado. Las claves y conexiones existentes conservan sus permisos exactos y muestran resúmenes por dominio; expande un dominio para ver sus acciones. Personalizado no significa que el acceso haya cambiado. El consentimiento MCP solo puede conceder permisos solicitados por el cliente OAuth registrado. Una Solicitud limitada muestra las acciones exactas disponibles. Lectura y escritura incluye únicamente esas acciones, incluso si el cliente pidió escritura sin lectura. Los webhooks y la creación de derivaciones operativas siguen siendo exclusivos de M2M. Ejemplos:
  • Integración de reportes: Reportes → Lectura; los demás dominios → Sin acceso.
  • Editor de catálogo: Comercio → Lectura y escritura; para excluir la lectura de ventas, selecciona solo permisos del catálogo en Personalizar permisos.
  • Asistente de conversaciones: Conversaciones → Lectura para revisar, o Lectura y escritura cuando deba enviar y gestionar conversaciones.

Compatibilidad y aprobación

Las opciones se traducen a los permisos existentes. La API pública sigue aceptando y devolviendo los mismos arreglos scopes; no se agregaron permisos comodín ni un nuevo formato de autorización. Las claves y conexiones existentes no reciben permisos nuevos cuando crece el catálogo. Codex y Claude controlan sus propias pantallas de aprobación de herramientas. Sus aprobaciones no sustituyen las verificaciones del negocio y los permisos en Visito. Cambiar de negocio en el panel no cambia una conexión guardada. La instalación personalizada corresponde a v1. La publicación en tiendas o directorios queda para v2. Consulta la configuración de Claude.