Formato de clave
Dos prefijos: pm_live_ producción, pm_test_ sandbox. Body 32 caracteres base62.
pm_live_4f3a8b9c2d1e7f6a5b4c3d2e1f0a9b8cEn desarrolloPackMate llega pronto — apúntate para acceso anticipadoPróximamente
Spec OpenAPI 3.1, 16 herramientas, webhooks RGPD, límites por plan. La referencia para integrar PackMate.
De la instalación a tu primera llamada API autenticada. Funciona para REST y MCP.
Clic «Instalar» en App Store. PackMate funciona en cada plan, puedes empezar en Free.
Configuración → API & MCP → Generar. Prefijo pm_live_ o pm_test_ para sandbox.
pm_live_4f3a8b9c2d1e...Usa curl o cliente HTTP. Header X-API-Key autentica cada petición.
curl https://packmate.shop/api/v1/health \
-H 'X-API-Key: pm_live_…'Para IA, la misma clave funciona para servidor MCP. Ver /ai para Claude / ChatGPT.
PackMate usa claves API con header X-API-Key. SHA-256 hashed, scopeadas, rotación en un clic.
Dos prefijos: pm_live_ producción, pm_test_ sandbox. Body 32 caracteres base62.
pm_live_4f3a8b9c2d1e7f6a5b4c3d2e1f0a9b8cEnvía la clave en X-API-Key. Bearer en Authorization también acepto.
X-API-Key: pm_live_…
# o
Authorization: Bearer pm_live_…Genera nueva clave, intercambia, revoca la antigua. Hasta 5 claves activas por tienda.
DELETE /api/v1/keys/:key_id
Response: 204 No ContentClaves full read+write por defecto. Scoped keys en roadmap.
scope: read_only | label_only | fullLímites por minuto y burst. Bursts suavizados por token bucket. Planes Custom negocian.
| Plan | Req / min | Burst | Concurrente |
|---|---|---|---|
| Free | 60 | 120 | 5 |
| Basic | 120 | 240 | 10 |
| Pro | 300 | 600 | 25 |
| Business | 600 | 1200 | 50 |
| Custom | neg. | neg. | neg. |
Al alcanzar el límite, obtienes 429 con header Retry-After. El header indica cuántos segundos esperar.
Semántica HTTP estándar con cuerpos de error PackMate. Cada error incluye código y mensaje.
| Código | Significado | Acción |
|---|---|---|
400 | Bad request — cuerpo o query mal formado | Verifica la forma contra la spec OpenAPI. |
401 | No autorizado — clave API faltante o inválida | Envía header X-API-Key con clave pm_live_ válida. |
402 | Pago requerido — límite alcanzado | Upgrade o espera al próximo ciclo. Bulk-Reconciliation tras upgrade. |
403 | Prohibido — función fuera del plan | Solo query_carrier_rates es plan-gated (Custom). |
404 | No encontrado — recurso no existe | Verifica el ID. Pedido puede no estar sincronizado aún. |
422 | No procesable — validación semántica fallida | Lee error.message — típicamente dimensiones faltantes. |
429 | Demasiadas peticiones — límite alcanzado | Back-off via header Retry-After. |
500 | Error interno — bug nuestro | Retry una vez, luego email a support@packmate.shop con request_id. |
503 | Servicio no disponible — mantenimiento o BD | Retry con backoff exponencial. Status en status.packmate.shop. |
PackMate registra seis webhooks Shopify. Cuatro obligatorios RGPD, dos operativos. Firmados HMAC-SHA256.
customers/redactRequeridoCliente solicita eliminación. PackMate anonimiza en 30 días.
customers/data_requestRequeridoCliente solicita exportación. PackMate compila en 30 días.
shop/redactRequeridoShopify lo envía unas 48 horas después de desinstalar. PackMate elimina entonces todos los datos de la tienda de su base de datos.
app/uninstalledRequeridoLa aplicación se desinstaló. PackMate marca la tienda como desinstalada, revoca sus claves API y finaliza la suscripción. Los datos se eliminan con shop/redact.
products/updateOpcionalProducto cambiado — PackMate refresca dimensiones cacheadas.
app/scopes_updateOpcionalScopes cambiados — PackMate solicita re-autorización.
Todos los webhooks firmados HMAC-SHA256 con tu app secret. Verifica X-Shopify-Hmac-SHA256.
Instala, genera clave, ejecuta primera petición — en menos de cinco minutos.