Ir al contenido

API pública

Integra RepOtz en tus propios sistemas (caja, CRM, comercio electrónico, Zapier, Make) a través de una API REST documentada. Los alcances de integración están abiertos desde el plan Pro; tres alcances de explotación siguen reservados al plan Max.

Desde tu Cuenta > Tokens de API, creas tokens de API por cuenta, cada uno limitado a alcances, uno por recurso:

Alcances de integración (planes Pro y Max)

  • read:account - tu plan, tus límites y su consumo.
  • read:businesses - tus negocios, ubicaciones y estado de configuración.
  • write:contacts - tus contactos: lectura, creación, modificación, importación CSV. Es el punto de entrada de una integración de caja o CRM (un cliente acaba de pagar > un contacto > una invitación). Crear un contacto requiere la automatización de solicitudes de reseñas (Pro). Un contacto puede llevar una locale (fr, en o es): entonces recibe sus invitaciones en ese idioma, antes que el idioma de la campaña.
  • campaigns:manage - tus campañas y sus embudos.
  • invitations:trigger - disparo del envío de una campaña de invitación.
  • read:feedbacks - los feedbacks privados recogidos por tus embudos, con los datos de contacto dejados por el cliente.
  • read:reviews - tus últimas reseñas de Google.
  • write:links - las plataformas de tu página de enlaces: activación, dirección, orden, reglas de visualización y estado de supervisión de enlaces.
  • read:qr - tus códigos QR (escaneos, estadísticas) y tus enlaces cortos (clics).
  • manage:webhooks - tus webhooks salientes: suscripción, registro, repetición, rotación del secreto.

Alcances de explotación (plan Max)

  • analytics:read - las analíticas de clics de la cuenta.
  • read:testimonials - tus testimonios en vídeo, con una dirección de descarga firmada válida durante una hora.
  • write:audits - iniciar la auditoría de reputación de un prospecto y leer su resultado.

El token se muestra una sola vez en su creación (guárdalo en un lugar seguro). Puedes rotarlo o revocarlo en cualquier momento.

Cada alcance abre las rutas de su recurso, todas limitadas a tu cuenta: un recurso que no te pertenece responde 404. La lista completa, con parámetros y respuestas, está en la documentación OpenAPI (https://api.repotz.com/api/v2/public/openapi.json).

Se aplican dos límites por token: 60 solicitudes por minuto, y una cuota diaria según el plan (5 000 llamadas en Pro, 20 000 en Max). Si se supera, la respuesta es HTTP 429 con el encabezado Retry-After.

Un webhook notifica a tu sistema (CRM, Slack a través de Zapier o Make, tu propio servidor) en el instante en que algo sucede en RepOtz, sin que tenga que consultar la API. Disponible desde el plan Pro, desde Panel de control > Integraciones o por la API (manage:webhooks).

Eventos: feedback.submitted (nuevo feedback), feedback.low_rating (calificación de 2 o menos), testimonial.uploaded (testimonio en vídeo recibido), contact.created (nuevo contacto, sea cual sea la fuente), invitation.sent (invitación enviada a un contacto), platform_link.broken (un enlace de tu página confirmado sin conexión).

Lo que recibe tu servidor: una solicitud POST en JSON { id, event, occurred_at, account_id, data } con los encabezados X-Repotz-Event, X-Repotz-Event-Version: 1, X-Repotz-Delivery y una firma X-Repotz-Signature: t=<timestamp>,v1=<huella>. La huella es un HMAC-SHA256 de <timestamp>.<cuerpo> calculado con el secreto mostrado una sola vez en la creación del webhook; verifica antes de procesar el mensaje, y rechaza un timestamp de más de cinco minutos. Después de una rotación del secreto, el antiguo sigue siendo válido durante 24 horas y el encabezado lleva dos huellas.

Entrega: tu servidor debe responder 2xx en menos de 10 segundos. Si no, RepOtz reintenta después de 1 min, 5 min, 30 min, 2 h y 12 h; después de cinco intentos la entrega se marca como fallida. Después de 20 entregas consecutivas fallidas, el webhook se desactiva y recibes un correo; corrígelo y reactívalo. El registro de los últimos 30 días, con cada respuesta recibida, se consulta en Integraciones, y cualquier entrega puede ser repetida (mismo identificador de evento, para deduplicar). Un botón Enviar un ping verifica tu conexión en cualquier momento. Máximo diez webhooks por cuenta.

Las aplicaciones RepOtz para Zapier y RepOtz para Make se basan en esta API y estos webhooks: disparadores instantáneos (nuevo feedback, calificación baja, testimonio, nuevo contacto, invitación enviada, enlace roto), acciones (crear un contacto, enviar una campaña de invitación) y búsquedas. Se conectan con un token de API que lleva los alcances útiles (manage:webhooks para disparadores, write:contacts e invitations:trigger para acciones, read:account para probar la conexión). Recetas listas: Slack (alerta en cada calificación baja), Google Sheets (una fila por feedback o contacto), HubSpot (contactos en ambas direcciones). El detalle por herramienta está en https://repotz.com/integrations.

P. ¿En qué plan está disponible la API pública? R. Los alcances de integración desde el plan Pro; los alcances de analíticas, testimonios y auditorías requieren el plan Max. Un token Pro que solicita un alcance de Max es rechazado nombrando el alcance. El plan Basic no tiene token.

P. Perdí mi token, ¿puedo verlo de nuevo? R. No, solo se muestra en la creación. Crea uno nuevo (o rótalo) y revoca el antiguo.

P. ¿Puedo recibir webhooks en cada nueva reseña? R. Sí, desde el plan Pro: suscribe un webhook a feedback.submitted (y feedback.low_rating para alertarte de calificaciones bajas). Las reseñas de Google en sí llegarán con la persistencia de reseñas (google_review.*).