DocumentaciónDocumentación
Talk2Sync Documentation
Manual de Usuario
APIs de Conexiones
  • English
  • Español
Talk2Sync Documentation
Manual de Usuario
APIs de Conexiones
  • English
  • Español
  • Portal de Guía de Usuario y Documentación de API
  • User-documentation

    • Manual de Usuario
    • Guide

      • Guía del Usuario: Introducción
      • Conceptos Fundamentales
    • Talk2sync

      • Botones de Conexión
      • Sistema de Códigos de Color
      • Alertas o errores de validación
      • Filtros de comandos
      • La información eliminada todavía aparece: cómo eliminarla
      • Eliminación de datos
    • Conexiones

      • Configuraciones de la conexión
    • Campos

      • Sincronización basada en tiempos
      • Gobierno de datos
      • Campos especiales y adicionales
    • Productos

      • Campos de productos
      • Equivalencias
      • Búsqueda de productos
      • Vincular / Desvincular Productos
    • Ventas

      • Campos
      • Equivalencias de órdenes
      • Búsqueda de órdenes de venta
      • Sin SKU (SKU faltante)
    • Reports

      • Exportación de Productos
      • Reporte de Ventas
    • Faq

      • Amazon

        • Requisitos de Código de Barras en Amazon
        • Discrepancias con el Catálogo de Amazon y Errores de ASIN
        • Requisitos del Fabricante en Amazon
        • Errores de Creación de Nuevos ASIN y Valores de Atributos Inválidos
        • Talk2sync, SKUs e Identificadores de Productos
        • Plantillas de Variación en Amazon
      • Mercadolibre

        • Tiendas Oficiales en Mercado Libre
        • Ubicaciones y Atributos Geográficos en Mercado Libre
        • Recogida en Tienda en Mercado Libre
        • Atributos Adicionales en Mercado Libre
        • Procesamiento de Imágenes y Sincronización en Mercado Libre
        • Error de Vendedor Inhabilitado para Publicar en Mercado Libre
      • Linio

        • Error de Marca No Registrada en Linio
        • Requisitos de Dimensiones Físicas y Peso en Linio
  • APIs para Conexiones

    • APIs de Conexiones
    • Quick-start

      • Introducción y Requisitos
      • Agregar Conexión
      • Configurar Conexión
      • Generar Claves
      • Prueba tu Integración
    • Webhooks

      • API de Webhooks
      • Catalog

        • Webhooks: Listar Productos
        • Webhooks: Listar Producto por ID
        • Webhooks: Agregar/Actualizar Producto
      • Sales

        • Webhooks: Listar Órdenes
        • Listar orden por ID
        • Agregar/Actualizar orden
    • Reverse-connections

      • Reverse Connections
      • Implementation-states

        • Implementación
        • Implementación de consulta: productos y órdenes
        • Implementación de almacenamiento: productos y órdenes
        • Sleep y timeouts
      • Protocol

        • Protocolo
        • Descripción general
        • Carga de productos
        • Carga de órdenes
        • Descarga de productos
        • Descarga de órdenes
      • Rest-calls

        • Llamadas REST
        • Fetching-changes

          • Llamadas REST para obtención de cambios
          • Consultar si está obteniendo cambios
          • Catalog

            • Enviar página de productos
            • Finalizar envíos de productos
          • Sales

            • Enviar página de órdenes
            • Finalizar envíos de órdenes
            • Finalizar todos los envíos
        • Pulling-changes

          • Llamadas REST para descarga de cambios
          • Consultar si está descargando cambios
          • Catalog

            • Obtener el siguiente producto
            • Obtener página de productos
            • Notificar almacenamiento exitoso del producto
            • Notificar error en el almacenamiento del producto
            • Finalizar descarga de productos
          • Sales

            • Obtener la siguiente orden
            • Obtener página de órdenes
            • Notificar almacenamiento exitoso de una orden
            • Notificar error en el almacenamiento de una orden
            • Finalizar descarga de órdenes
            • Finalizar transacción de descarga

Generar Claves

Paso 3 - Generar Claves

En este paso, generarás la clave de seguridad que Talk2sync utilizará para autenticarse en tus endpoints. Esta clave asegura que solo Talk2sync pueda acceder a tu API.

Generar tu Clave de Seguridad

Procedimiento

  1. En la interfaz de configuración de conexión de Talk2sync, localiza el botón "Generar Clave"
  2. Haz clic en el botón "Generar Clave"
  3. Talk2sync creará una clave de seguridad única para tu conexión
  4. Copia y guarda la clave generada en un lugar seguro (la necesitarás en el siguiente paso)

Importante: Esta clave solo se mostrará una vez. Si la pierdes, deberás generar una nueva. Guárdala de forma segura.

Cómo Funciona la Clave

La clave de seguridad actúa como un token portador (bearer token) que Talk2sync incluye con cada solicitud a tus endpoints. Tu aplicación debe validar esta clave para asegurar que la solicitud es legítima.

Implementar Validación de Clave

Tus endpoints deben:

  1. Aceptar la clave en el encabezado de la solicitud
  2. Validar que la clave coincida con la proporcionada por Talk2sync
  3. Rechazar cualquier solicitud con claves faltantes o inválidas

Formato del Encabezado

Talk2sync enviará la clave de seguridad en el siguiente encabezado HTTP:

Authorization: Bearer {TU_CLAVE_GENERADA}

O como un encabezado personalizado (dependiendo de tu configuración):

X-Talk2sync-Key: {TU_CLAVE_GENERADA}

Ejemplo de Implementación

Solicitud desde Talk2sync:

GET https://www.example.com/api/products
Authorization: Bearer abc123xyz789...

Tu endpoint debe:

  1. Leer el encabezado Authorization
  2. Extraer el valor de la clave después de "Bearer "
  3. Compararlo con la clave almacenada
  4. Si es válida, procesar la solicitud
  5. Si es inválida, devolver una respuesta 401 Unauthorized

Validación de Respuesta

Tus endpoints deben incluir la clave de seguridad en cada respuesta devuelta a Talk2sync:

Encabezado de Respuesta:

Authorization: Bearer {TU_CLAVE_GENERADA}

Esto confirma a Talk2sync que la respuesta es legítima y proviene de tu servidor autorizado.

Gestión de Claves

  • Mantén tu clave segura: No la compartas ni la confirmes en control de versiones
  • Rota claves periódicamente: Genera nuevas claves como parte de tu mantenimiento de seguridad
  • Usa variables de entorno: Almacena la clave en variables de entorno, no hardcodeada en tu aplicación
  • Monitorea acceso: Rastrear qué solicitudes se realizan usando tu clave

Ejemplo de Código (Node.js/Express)

app.use((req, res, next) => {
  const authHeader = req.headers.authorization;
  const token = authHeader?.split(' ')[1]; // Extrae el token después de "Bearer "
  
  const expectedKey = process.env.TALK2SYNC_KEY;
  
  if (token === expectedKey) {
    // Establece la clave en los encabezados de respuesta
    res.setHeader('Authorization', `Bearer ${expectedKey}`);
    next();
  } else {
    res.status(401).json({ error: 'No autorizado' });
  }
});

Siguientes Pasos

Una vez que hayas generado tu clave e implementado la validación en tus endpoints, procede a: Prueba tu Integración

Pasos Relacionados

  • Anterior: Configurar Conexión
  • Siguiente: Prueba tu Integración
Actualizado el: 21/08/26, 12:13 p.m.
Prev
Configurar Conexión
Next
Prueba tu Integración