Integraciones y APIs
Conectar tu sistema con los de fuera es donde se pierde el tiempo: tokens que caducan, límites de tasa, reintentos y avisos que llegan dos veces. Mantenemos integradas todas las redes sociales grandes a la vez, y una API pública que consumen terceros.
- Para quién
- Equipos que ya tienen un sistema funcionando y necesitan que hable con otro: un proveedor, un marketplace, un ERP o sus propios clientes.
- Entregable
- Integración en producción · pruebas contra la API real, no contra simulaciones
Qué incluye
- La integración entera, no la llamada: alta por OAuth, renovación de tokens, los permisos que el proveedor revisa y el aviso al usuario cuando toca reconectar.
- Colas, reintentos y control de tasa con un techo que no se puede superar aunque falle todo, porque hay proveedores que bloquean por IP y se llevan por delante a todos tus clientes a la vez.
- Webhooks entrantes verificados por firma, idempotentes (el mismo aviso dos veces no duplica nada) y contestados antes de procesarlos.
- Tu propia API pública: OpenAPI, credenciales por cliente, webhooks salientes y versionado, para que quien la integre no tenga que preguntarte nada.
- Pruebas que hablan con la API real además de las simuladas, y un panel donde se ve qué integración está caída y desde cuándo.
Dónde se complica
Las pruebas contra respuestas de mentira se quedan en verde para siempre: pasan el día que el proveedor retira un endpoint y el día que empieza a exigir un campo nuevo. Por eso cada integración lleva además una tanda que habla con la API de verdad, y es la que encuentra lo que importa.
Casi ningún permiso dura para siempre, y el que caduca no avisa a nadie. Hace falta renovarlo antes de tiempo, distinguir el fallo temporal del definitivo y avisar al usuario en su panel, porque volver a autorizar solo lo puede hacer él.
Los proveedores cuentan las peticiones por aplicación o por IP, no por cliente. Un cliente ruidoso, o un fallo que reintenta sin freno, deja fuera a los demás. La única garantía que vale es aritmética: un techo global por encima del cual el código no puede pasar.
La prueba
PlanVortex mantiene integradas todas las redes sociales grandes a la vez, cada una con su OAuth, sus límites y sus avisos. Su API pública está documentada con OpenAPI y tiene librerías en npm y en PyPI. Y no somos su único cliente: TalkToCart la consume desde 2024.
- Verificable en
- planvortex.com · talktocart.com
Lo que hemos escrito sobre esto
Cómo trabajamos
Media hora de conversación, propuesta cerrada con alcance, precio y plazo, entregas cada dos semanas en un entorno al que entras tú, y traspaso. Los cuatro pasos están explicados en la home.
Preguntas frecuentes
- ¿Y si el proveedor cambia su API?
- Pasa constantemente y no siempre avisa. Por eso las integraciones que mantenemos tienen pruebas que hablan con la API real y se ejecutan solas: el cambio aparece ahí, no en la llamada de un cliente enfadado.
- ¿Hace falta que el proveedor apruebe la integración?
- Muchas veces sí, y es el plazo que menos se puede comprimir: Meta, Google o TikTok revisan la aplicación y sus permisos antes de dejarla salir a producción. Va en el calendario desde la propuesta, con lo que hay que preparar (vídeo, política de privacidad, dominio verificado) para no perder la primera vuelta.
- ¿Podéis integrar una API interna nuestra, no solo las conocidas?
- Sí, y a veces es más sencillo. El trabajo es el mismo: documentarla, ponerle autenticación y control de tasa, y dejarla con una referencia que otros equipos puedan leer sin llamarte.