Catálogo
Reglas
write_ximplicaread_x. Si pedíswrite_stockya podés leer el stock; no hace falta pedir tambiénread_stock.read_shopssiempre está. Todas las instalaciones pueden listar las sucursales.read_costsno va solo. Sólo se puede pedir junto conread_productsoread_orders(o sus versioneswrite_). Aparece destacado en la pantalla de consentimiento con un aviso de que se trata de información sensible, y hay que justificarlo en la revisión.- Los webhooks de un recurso exigen su
read_. Una instalación sinread_ordersno recibeorder.created, aunque esté suscripta. Los 4 webhooks obligatorios se entregan a todas las instalaciones. - Nunca se exponen datos fiscales. Ningún recurso de la API v1 devuelve CUIT, CUIL, razón social ni condición frente al IVA. Sólo se informa un DNI cuando el comerciante lo cargó como DNI.
- La instalación ve todas las sucursales del comercio, no se puede acotar a algunas.
- Los scopes no se reducen en silencio. Si ampliás los scopes de tu app, los comerciantes ya instalados mantienen los anteriores hasta que vuelvan a autorizar.
Qué pasa si falta un scope
Si tu token no tiene el scope que necesita un endpoint, la API responde403 insufficient_scope e indica cuál falta:
scope de la respuesta del token. Para pedir más, ampliá los scopes de tu app en el portal y pedile al comerciante que vuelva a autorizarla (ver Autenticación OAuth).