Guía

Autenticación y mínimo privilegio

Seller Platform v1 usa tokens personales para automatizaciones del propio vendedor. OAuth y autorización de aplicaciones de terceros quedan fuera de v1.

Enviar el token

Authorization: Bearer moku_pat_v1.…

Cada token pertenece a un vendedor, vence entre 1 y 365 días y puede revocarse. El secreto se muestra una sola vez; Moku conserva un hash.

Bundles y scopes

Al crear un token eliges solo lectura, que incluye todos los scopes *.read, o lectura y escritura, que incluye los 20 scopes. Los scopes siguientes siguen siendo la unidad de autorización de cada endpoint; v1 todavía no permite seleccionarlos individualmente.

ScopePermite
sync.readConsultar operaciones de la cuenta emparejada bajo una política aprobada.
sync.writeEjecutar o reconciliar operaciones exactas de stock bajo una política aprobada.
vendors.readLeer la tienda vinculada al token.
products.readLeer catálogo y estados de publicación.
products.writeCrear, editar y cambiar el ciclo de vida de productos.
inventory.readLeer stock físico, reservado y disponible.
inventory.writeAjustar stock físico bajo la autoridad vigente.
connections.readLeer conexiones y la autoridad efectiva del vendedor.
connections.writeCrear, configurar, transferir o desconectar canales.
listings.readLeer mapeos entre publicaciones externas e inventario Moku.
listings.writeCrear y mantener mapeos de publicaciones.
reservations.readLeer reservas públicas de inventario.
reservations.writeCrear, renovar, consumir o liberar reservas.
orders.readLeer pedidos externos y de fulfillment, incluida información de entrega.
orders.writeImportar pedidos y avanzar o resolver su fulfillment.
events.readLeer el registro durable de eventos.
webhooks.readLeer suscripciones de webhooks.
webhooks.writeCrear, modificar, eliminar, rotar y reproducir webhooks.
jobs.readLeer trabajos de reconciliación y operaciones por lotes.
jobs.writeCrear trabajos de reconciliación y operaciones por lotes; los ajustes también requieren inventory.write.
conflicts.readLeer conflictos de integración.
conflicts.writeRegistrar y resolver metadatos de conflictos.

Los permisos generales de lectura y escritura no incluyen sync.read ni sync.write. La cuenta WooCommerce emparejada requiere una autorización operacional específica del propietario; cada operación también comprueba cuenta, revisión y mapeo.

Límites

Cada credencial dispone de 60 lecturas y 12 escrituras por minuto. Las respuestas incluyen RateLimit-Limit, RateLimit-Remaining y RateLimit-Reset. Un 429 agrega Retry-After.

Frontera de confianza