Skip to main content
Los scopes definen qué datos puede ver y modificar tu app en la tienda de un comerciante. El comerciante los ve, en lenguaje llano, en la pantalla de consentimiento y puede aceptar o rechazar la instalación. Pedí sólo los scopes que tu app usa. Cada scope extra se revisa en la homologación y baja la tasa de instalación.

Reglas

  • write_x implica read_x. Si pedís write_stock ya podés leer el stock; no hace falta pedir también read_stock.
  • read_shops siempre está. Todas las instalaciones pueden listar las sucursales.
  • read_costs no va solo. Sólo se puede pedir junto con read_products o read_orders (o sus versiones write_). Aparece destacado en la pantalla de consentimiento con un aviso de que se trata de información sensible, y hay que justificarlo en la revisión.
  • Los webhooks de un recurso exigen su read_. Una instalación sin read_orders no recibe order.created, aunque esté suscripta. Los 4 webhooks obligatorios se entregan a todas las instalaciones.
  • Nunca se exponen datos fiscales. Ningún recurso de la API v1 devuelve CUIT, CUIL, razón social ni condición frente al IVA. Sólo se informa un DNI cuando el comerciante lo cargó como DNI.
  • La instalación ve todas las sucursales del comercio, no se puede acotar a algunas.
  • Los scopes no se reducen en silencio. Si ampliás los scopes de tu app, los comerciantes ya instalados mantienen los anteriores hasta que vuelvan a autorizar.

Qué pasa si falta un scope

Si tu token no tiene el scope que necesita un endpoint, la API responde 403 insufficient_scope e indica cuál falta:
Los scopes de una instalación están en el campo scope de la respuesta del token. Para pedir más, ampliá los scopes de tu app en el portal y pedile al comerciante que vuelva a autorizarla (ver Autenticación OAuth).