API del Portal
Autenticación
API keys estilo Bearer token — cómo crear, usar y rotar tus credenciales.
La Tikra Portal API usa API keys estilo Bearer token.
Crear una key
- Andá a
/portal/dashboard/api/keys(sólo admins del portal lo ven). - Click en Crear API key.
- Elegí un nombre descriptivo y los scopes que necesitás (resource-based, ej.
read:stock,write:orders). - Confirmá → vas a ver el token UNA SOLA VEZ. Copialo y guardalo en un vault seguro.
Usar la key
curl -H "Authorization: Bearer tk_live_<token>" \
https://app.tikra.com/api/v1/portal/stockScopes disponibles
| Scope | Permite |
|---|---|
read:stock | Listar y ver stock + lots |
read:activity | Listar movimientos |
read:remitos | Listar y ver remitos |
read:orders | Listar y ver pedidos |
read:balance | Saldo y transacciones |
read:destinatarios | Listar destinatarios |
write:orders | Crear y cancelar pedidos, subir attachments PDF |
write:destinatarios | Crear, actualizar y eliminar destinatarios |
manage:webhooks | CRUD de webhook endpoints + rotación de secrets + retry manual de deliveries |
Rotación
Si sospechás que una key se filtró:
- Creá una key nueva con los mismos scopes.
- Actualizá tu sistema con la nueva.
- Revocá la vieja en
/portal/dashboard/api/keys.
No hay grace period — al revocar, los próximos requests con esa key devuelven 401.
IP allowlist (opcional)
Al crear la key podés especificar una lista de IPs permitidas. Requests desde otras IPs devuelven 403 con auth/ip-not-allowed.