Documentación de la API Mokapen

Primeros pasos

Antes de llamar cualquier endpoint de la API, crea y configura una aplicación en tu cuenta Developer Mokapen.

Resumen

Las APIs de Mokapen son REST. Cada solicitud debe incluir un header válido Authorization: Bearer <access_token>, salvo indicación distinta.

Base URL: https://mokapen.com/api

Prefijo de versión de la API: v1 (ejemplo: /api/v1/{org_id}/contacts).

Paso 1 — Crea una aplicación

Entra a Mokapen, abre tu organización y ve a Cuenta → Developer → Mis aplicaciones. Desde ahí ves las apps existentes o creas una nueva.

Mokapen admite dos tipos de aplicación:

  • App public — pensada para integraciones usadas por varios usuarios Mokapen. Usa el flujo OAuth 2.0 authorization code. Los usuarios autorizan tu app y eligen a qué organización conceder el acceso.
  • App private — pensada para automatizaciones internas de tu organización. Usa el grant client_credentials. Los tokens se generan desde el dashboard Developer sin redirect OAuth para el usuario final.

Requisitos de la aplicación

Campo App public App private
Nombre de la empresa Obligatorio Obligatorio
Sitio web de la empresa Obligatorio Obligatorio
Nombre de la aplicación Obligatorio Obligatorio
Logo de la empresa Obligatorio Obligatorio
Redirect URL Obligatorio No requerido
Usuario dedicado No requerido Obligatorio
Stakeholder Opcional Opcional
En las apps private, el campo Usuario dedicado define qué miembro de la organización representa la integración. El acceso a la API respeta los permisos y los scopes de ese usuario.

Paso 2 — Selecciona los scopes de la API

Después de completar los datos de la aplicación, haz clic en Continuar para elegir los scopes (permisos) necesarios y luego guarda la aplicación.

Solo los scopes habilitados en el setup pueden pedirse en la autorización (app public) o incluirse en los tokens (app private).

Paso 3 — Activación y credenciales

Las aplicaciones private se activan de inmediato al crearlas. Owner y admin de la organización pueden desactivarlas o reactivarlas en cualquier momento desde la página de la app.

Las aplicaciones public empiezan como Pendiente de aprobación. Mokapen revisa los scopes solicitados antes de activar la app. Cuando el estado sea Active, abre la pestaña Credentials para obtener client_id y client_secret e iniciar el flujo OAuth authorization code.

Si modificas los scopes de una aplicación public ya activa, vuelve a quedar pendiente de aprobación y se revocan los tokens existentes.

Guarda las credenciales de forma segura. Nunca expongas el client secret en código client-side ni en repositorios públicos.

Próximos pasos

¿Necesitas ayuda?