Antes de llamar cualquier endpoint de la API, crea y configura una aplicación en tu cuenta Developer Mokapen.
Las APIs de Mokapen son REST. Cada solicitud debe incluir un header válido Authorization: Bearer <access_token>, salvo indicación distinta.
Base URL: https://mokapen.com/api
Prefijo de versión de la API: v1 (ejemplo: /api/v1/{org_id}/contacts).
Entra a Mokapen, abre tu organización y ve a Cuenta → Developer → Mis aplicaciones. Desde ahí ves las apps existentes o creas una nueva.
Mokapen admite dos tipos de aplicación:
client_credentials. Los tokens se generan desde el dashboard Developer sin redirect OAuth para el usuario final.| Campo | App public | App private |
|---|---|---|
| Nombre de la empresa | Obligatorio | Obligatorio |
| Sitio web de la empresa | Obligatorio | Obligatorio |
| Nombre de la aplicación | Obligatorio | Obligatorio |
| Logo de la empresa | Obligatorio | Obligatorio |
| Redirect URL | Obligatorio | No requerido |
| Usuario dedicado | No requerido | Obligatorio |
| Stakeholder | Opcional | Opcional |
Después de completar los datos de la aplicación, haz clic en Continuar para elegir los scopes (permisos) necesarios y luego guarda la aplicación.
Solo los scopes habilitados en el setup pueden pedirse en la autorización (app public) o incluirse en los tokens (app private).
Las aplicaciones private se activan de inmediato al crearlas. Owner y admin de la organización pueden desactivarlas o reactivarlas en cualquier momento desde la página de la app.
Las aplicaciones public empiezan como Pendiente de aprobación. Mokapen revisa los scopes solicitados antes de activar la app. Cuando el estado sea Active, abre la pestaña Credentials para obtener client_id y client_secret e iniciar el flujo OAuth authorization code.
Si modificas los scopes de una aplicación public ya activa, vuelve a quedar pendiente de aprobación y se revocan los tokens existentes.
Guarda las credenciales de forma segura. Nunca expongas el client secret en código client-side ni en repositorios públicos.
¿Necesitas ayuda?