Secuencia de integración
1. Prepara un sandbox
Usa el origen API, tenant y credenciales exclusivos del sandbox. Añade solo servicios, personal y contactos sintéticos.
2. Crea una aplicación con privilegios mínimos
Activa solo los ámbitos necesarios. Confirma los permisos de escritura y limita ubicaciones, orígenes e IP cuando corresponda.
3. Lee antes de escribir
Obtén un servicio publicado y una hora libre actuales y envía sus identificadores sin cambios en la solicitud.
4. Haz que las escrituras sean seguras al repetirlas
Usa un Idempotency-Key nuevo para cada operación lógica. Para cancelar o reprogramar, consulta primero la reserva y envía expected_version.
5. Verifica la entrega
Registra un endpoint HTTPS público, guarda el secreto en un almacén del servidor y conserva los id de eventos antes de los efectos secundarios.
6. Pasa a producción de forma intencionada
Emite una nueva clave y secreto de producción. No reutilices credenciales, tenants, reservas ni URL de webhook del sandbox para migrar.
Ejemplo de autorización en servidor
GET /api/partner/v1/catalog?locale=en&limit=25 HTTP/1.1
Authorization: Bearer fnx_test_example_key_not_a_real_credential
Origin: https://partner.exampleSandbox y producción están separados
Entorno de pruebas (TEST)
Se requieren base de datos, tenant, origen API y emisor de credenciales dedicados. Los pagos están desactivados, los datos son sintéticos y el reinicio es DAILY u ON_DEMAND.
Producción (LIVE)
Crea una aplicación, credenciales y secreto de producción separados cuando la integración esté lista. Producción nunca sustituye al sandbox.
Autenticación y ámbitos
| Ámbito | Acceso | Acciones permitidas |
|---|---|---|
| catalog.read | Lectura | Lee el catálogo publicado actual de servicios, ubicaciones y especialistas. |
| availability.read | Lectura | Lee un conjunto limitado de horas libres actuales. |
| booking.create | Escritura | Crea una reserva de invitado con consentimiento, external_reference e Idempotency-Key. |
| booking.manage | Escritura | Lee y cambia solo reservas de la aplicación mediante referencias opacas pbr_. |
| webhooks.manage | Escritura | Configura, pausa, repite y rota el endpoint webhook desde el centro del propietario. |
No guardes estos valores en el navegador
- Claves Partner API y secretos de firma webhook.
- Valores Idempotency-Key sin procesar si contienen significado comercial o datos del cliente.
- Archivos de payload webhook con referencias opacas y detalles operativos del horario.
Política de soporte y paso a producción
- Antes de producción, verifica en sandbox la aplicación, orígenes/IP, ubicaciones, receptor webhook y reintentos.
- Para un problema, indica entorno, endpoint, hora UTC, estado HTTP y X-Request-Id. No incluyas credenciales, secretos, payload completo ni contactos.
- Esta documentación no promete tiempos de respuesta ni disponibilidad. Usa la página de estado como referencia del contrato y conserva reintentos limitados.
Feny