Sin impuesto Con impuesto

APIs REST para integraciones de ecommerce: autenticación, límites y errores

Las integraciones fallan casi siempre por los mismos motivos: tokens caducados, límites de peticiones y errores sin gestionar. Te damos las pautas para evitarlo.

Equipo Rekire
Actualizado: 26/09/2026 3
APIs REST para integraciones de ecommerce: autenticación, límites y errores
Compartir:

Casi todas las integraciones de una tienda hablan con APIs REST: la del ERP, la de la pasarela, la del transportista, la de la propia tienda. Estas pautas evitan la mayoría de problemas.

Autenticación

  • Claves de API: sencillas. Guárdalas fuera del código (configuración cifrada, variables de entorno) y una por integración.
  • OAuth2: tokens que caducan. Renueva el token antes de que caduque y maneja el error 401 renovando y reintentando una vez.
  • Nunca envíes credenciales por HTTP sin cifrar ni en la URL.

Paginación y filtros

No pidas «todos los pedidos». Pide los modificados desde la última sincronización, en páginas. Guarda la marca de tiempo de la última sincronización correcta, no la de la última intentada.

Límites de peticiones

La mayoría de APIs limitan cuántas peticiones puedes hacer por minuto. Cuando lo superas, responden 429. Respeta la cabecera Retry-After y espera con un retraso creciente.

for ($intento = 0; $intento < 5; $intento++) {
    $r = llamar($url);
    if ($r->status !== 429 && $r->status < 500) {
        break;
    }
    sleep(min(60, 2 ** $intento));
}

Errores

  • 4xx: el error es tuyo (datos mal formados, sin permiso). No reintentes sin corregir.
  • 5xx y tiempos de espera: reintenta con espera.
  • Registra la petición y la respuesta (sin datos sensibles) de cada error.
Versiones de la API: fija la versión que usas (en la URL o en una cabecera). Si dejas que el proveedor te cambie a la última automáticamente, un cambio suyo puede romper tu integración un lunes cualquiera.
0 comments
info Debes iniciar sesión para comentar. Acceso
Cargando...
Consentimiento de cookies
Volver arriba