Saltearse al contenido

Autenticación

Todas las peticiones a la API se autentican con una API key. Las keys tienen el prefijo nv_ y se muestran una sola vez al crearlas.

Crear una API key

  1. Entrá al dashboard de Novity.
  2. Andá a Desarrolladores (visible si tu plan incluye acceso a la API).
  3. Hacé clic en Crear key, poné un nombre y copiá la key generada.

Enviar la API key

Podés autenticar de dos formas. Elegí una:

Header Authorization (recomendado):

Ventana de terminal
curl https://api.novity.com.ar/api/v1/customers \
-H "Authorization: Bearer nv_tu_api_key"

Header X-API-Key:

Ventana de terminal
curl https://api.novity.com.ar/api/v1/customers \
-H "X-API-Key: nv_tu_api_key"

Respuestas de autenticación

CódigoSignificado
401 API key requeridaNo se envió ninguna key.
401 API key inválidaLa key no existe o fue revocada.
401 API key expiradaLa key superó su fecha de vencimiento.
403 Scope requerido: ...La key no tiene el scope que requiere el endpoint.
403 IP no autorizadaLa IP de origen no está en la whitelist de la key.
403 El acceso a la API no está incluido en tu planTu plan no incluye acceso a la API.
429Superaste un límite de solicitudes. Ver Límites de uso.

Scopes

Al crear una key podés restringir qué puede hacer asignándole scopes. Una key sin scopes tiene acceso completo; una key con scopes solo puede usar los endpoints que correspondan.

ScopePermite
customers:readListar y consultar clientes.
customers:writeCrear clientes.
points:readConsultar saldo de puntos.
points:writeSumar y descontar puntos.
transactions:readListar ventas.
transactions:writeRegistrar ventas.
rewards:readListar recompensas.
rewards:writeCanjear recompensas.
segments:readListar segmentos de clientes.
loyalty:readConsultar el programa de fidelidad.
statistics:readConsultar estadísticas.
organization:readConsultar datos de la organización.

Límites de uso

Cada key tiene límites de solicitudes. Al superarlos la API responde 429.

LímiteValor
Por minuto300 por defecto; configurable por key (rateLimit).
Por díaSin límite por defecto; configurable por key (dailyLimit).
Por mesSin límite por defecto; configurable por key (monthlyLimit).

Los contadores diarios y mensuales usan ventanas de calendario en UTC.

Whitelist de IPs

Opcionalmente podés restringir una key a un conjunto de IPs (ipWhitelist). Las peticiones desde cualquier otra IP reciben 403 IP no autorizada.

Revocar una key

Desde Desarrolladores en el dashboard podés revocar cualquier key. La revocación es inmediata: cualquier integración que la use dejará de funcionar al instante.