Documentación

Referencia de API Kipu

Dos superficies: la API de comerciante (claves o token de app) para tu website, plugin o sistema interno, y la API mobile con sesión de usuario.

API de comerciante

Para conectar tu página o tu sistema de cuentas usá claves kipu_live_ generadas en Configuración → Desarrollador. El secreto se muestra una sola vez. Cada request va por HTTPS con Authorization: Bearer.

Base: /api/partner/v1. Recursos de este corte: productos (listar, crear, editar), inventario (stock) y facturas (listar, ver, crear venta). El checkout es el mismo del POS: una venta COMPLETED entra al libro de ventas.

También podés registrar avisos a tu servidor (webhooks de salida) en Desarrollador: Kipu pega a tu URL cuando cobrás una venta o cambia el stock. El secreto de firma es kipu_whsec_… (una sola vez). Detalle en el contrato de Partner API.

  • Paginación por page y limit en listados
  • Permisos por clave o token (leer/escribir productos, stock, facturas)
  • Rate limit por clave o instalación con cabeceras X-RateLimit-*
  • MCP en POST /api/partner/mcp con la misma clave o token
  • Avisos HTTPS firmados (ventas cobradas y cambios de stock)

Conectar una app (OAuth)

Las apps oficiales (por ejemplo WooCommerce) pueden conectarse sin pegar kipu_live_: authorization code + PKCE, consentimiento en /conectar, token kipu_tok_. El mismo REST de Partner. El comercio ve y desconecta en Configuración → Integraciones.

Paso a paso para el comercio (Woo, Presta o tu página): /docs/integrar-tienda.

El plugin de la tienda arranca el enlace (ponés la URL de tu sitio). Las claves kipu_live_ siguen vigentes como modo avanzado. No hay tienda pública de apps ni cola de revisión para partners; Kipu da de alta las apps listadas a mano.

API mobile (/api/v1)

La app y el POS usan sesión de usuario (JWT de Supabase), no claves de comerciante. Ese contrato vive en la instancia desplegada y no sustituye la API de comerciante.

Qué no está en este corte

No hay App Store público ni revisión self-serve de partners. Tampoco hay cupo de llamadas tipo créditos de IA. WhatsApp recibe eventos en Kipu; eso no es el aviso de salida que configurás en Desarrollador.

Integraciones a medida: support@kipuapp.store con el caso de uso y el volumen estimado.