Saltar al contenido principal
- Pilot setup

Usar la API externa

La API externa de Alva Digital Downloads permite a las tiendas piloto aprobadas crear recursos, vincular productos de Shopify, asignar descargas a clientes y gestionar el acceso a pedidos desde un sistema externo.

Set up API access

1. Confirma que la tienda está aprobada para el piloto

Alva debe aprobar la tienda antes de que se puedan crear o usar claves de API. Si el acceso aún no está activo, contacta con admin@alvaapps.com.

2. Crea una clave de API

Abre los Ajustes de Alva, elige Claves de API y crea una clave para la integración. Copia el token una vez y guárdalo en un gestor de secretos. Alva solo almacena un id de clave pública y un hash del secreto.

3. Envía el token como cabecera Bearer

Envía cada solicitud con Authorization: Bearer adk_live_.... Una clave ausente, mal formada, desconocida o revocada devuelve la misma respuesta de no autorizado para que los atacantes no puedan enumerar claves válidas.

4. Incluye claves de idempotencia en las escrituras

Cada solicitud que no sea GET debe incluir una cabecera Idempotency-Key. Reutilizar la misma clave y el mismo cuerpo reproduce de forma segura una respuesta correcta en lugar de crear un recurso, vínculo, asignación o cambio de acceso duplicado.

Crear recursos y vincular productos

Usa POST /api/v1/assets para importar un archivo remoto desde un host de la lista de permitidos, o usa los endpoints de carga directa cuando tu integración sube directamente al almacenamiento de Alva. Consulta GET /api/v1/jobs/{job_id} hasta que se complete la importación remota.

Una vez que el recurso existe, crea o actualiza un vínculo con POST /api/v1/mappings. Los ids de producto deben usar el formato GID de Shopify. La API limita cada vínculo a la tienda asociada a la clave de API.

Asignar descargas a pedidos

Usa POST /api/v1/orders/{shopify_order_id}/assignments cuando un sistema externo necesite dar a un cliente acceso a productos digitales vinculados. La asignación puede crear el registro del cliente, crear la compra y, opcionalmente, enviar el correo de entrega.

Usa los endpoints de acceso a pedidos para revocar el acceso, restaurarlo, conceder descargas adicionales o reenviar el correo de entrega. Estas acciones están limitadas a la tienda y no aceptan ids de tienda en el cuerpo de la solicitud.

Lee la documentación de la API

Usa la guía de inicio rápido, la referencia de endpoints, la guía de errores y la especificación OpenAPI descargable al crear una integración.

FAQ

¿Puede cualquier comerciante usar la API externa?

No. El acceso a la API está disponible mediante aprobación. Contacta con admin@alvaapps.com para activar el acceso a la API de tu tienda.

Do write requests need idempotency keys?

Sí. Cada solicitud que no sea GET debe incluir una cabecera Idempotency-Key para que los reintentos no creen recursos, vínculos, asignaciones o cambios de acceso duplicados.

See also

¿Te ha resultado útil?

¿Sigues atascado? Escríbenos.

Last updated 2026-06-05