Skip to main content
Todas las llamadas a la API pública se autentican con una API key que va en el header x-api-key.
No hay OAuth ni tokens que expiren: la misma key sirve indefinidamente hasta que la revoques.

Cómo obtener tu API key

1

Entrá al panel

Ingresá a mi.tiendadepuntos.com con tu usuario administrador.
2

Andá a Integraciones

En el menú, entrá a Configuración → Integraciones.
3

Copiá la key

Guardala en un lugar seguro apenas la generes.

La key identifica a tu comercio

La API key determina de qué comercio son los datos de cada llamada. No hace falta —ni se puede— mandar un identificador de comercio en el cuerpo de las llamadas: todo lo que consultes o modifiques queda acotado al comercio dueño de la key.
La API key da acceso completo al programa de fidelidad de tu comercio: puede acreditar puntos, suspender clientes y entregar canjes.Tratala como una contraseña: no la pongas en el código de una app móvil ni en JavaScript del navegador, donde cualquiera puede leerla. Usala solo desde tu backend, tu POS o tu ERP.

Trabajar por sucursal

Varios endpoints aceptan el header opcional x-branch-id para indicar en qué sucursal se está haciendo la operación:
Los IDs de tus sucursales salen de GET /external/branch. Si omitís el header, la operación queda registrada a nivel comercio, sin sucursal.
En POST /external/tags/add la sucursal no va por header: va en el campo branch_id del cuerpo.

Errores de autenticación

Cuando la API key falta o es inválida, la API responde 404, no el 401 que esperarías. Es un comportamiento heredado que mantenemos por compatibilidad con las integraciones existentes.
Como el 404 también se usa para “el recurso no existe”, si estás debugueando una integración nueva revisá el campo message para distinguir un problema de credenciales de un recurso inexistente.

Probar que funciona

El endpoint más liviano para verificar que tu key está bien configurada es el de sucursales:
Si devuelve la lista de tus sucursales, ya estás listo para el resto de la API.