Las API keys permiten que otro sistema tuyo se conecte a FlujosChat sin entrar al panel: una web, un ERP, una tienda online o un proceso interno pueden enviar mensajes, leer conversaciones o consultar consumo según los permisos de la clave.
Para qué sirve
La API pública es una superficie separada de la API interna del dashboard. Está pensada para integraciones estables, donde un sistema externo necesita hablar con FlujosChat de forma programática. Por ejemplo, tu ERP puede enviar un WhatsApp cuando cambia el estado de un pedido, o tu web puede consultar conversaciones asociadas a un cliente.
Los endpoints viven bajo /api/public/v1. La versión actual permite probar la clave con GET /me, consultar uso con GET /usage, leer conversaciones y mensajes, y enviar mensajes de texto con POST /messages. Para el contrato técnico completo, usa la documentación de desarrollo de la API pública.
Crear una key
Solo propietario y administradores
Abre la pantalla de API Keys
Entra en Configuración → API Keys. Si aún no tienes claves, verás la opción Crear mi primera key. Si ya hay claves, usa Nueva key.
Ponle un nombre claro
Usa un nombre que identifique la integración, por ejemplo Integración ERP o Tienda online. Así podrás reconocerla después por su nombre y prefijo visible.
Elige permisos
Marca qué puede hacer esa clave. La pantalla ofrece permisos para leer conversaciones, enviar mensajes y consultar consumo. Selecciona solo lo que la integración necesita.
Copia la clave ahora
Al crearla, FlujosChat muestra la key completa una sola vez. Cópiala y guárdala en un lugar seguro, como las variables de entorno del sistema que la va a usar.
Permisos y límites
Cada API key tiene permisos, también llamados scopes. En la pantalla se muestran con etiquetas legibles:
- Leer conversaciones: permite listar conversaciones y leer historiales.
- Enviar mensajes: permite enviar mensajes de WhatsApp desde la integración.
- Consultar consumo: permite leer el consumo del mes frente a la cuota del plan.
La disponibilidad depende de tu plan. El plan puede limitar acceso a la API pública, número de API keys activas, llamadas por minuto y llamadas mensuales. Si la cuota mensual se agota, la API responde con límite de cuota; si haces demasiadas llamadas en un minuto, responde con límite temporal.
Uso y revocación
Una integración envía la clave en cada request. El formato recomendado es:
Authorization: Bearer fjc_live_...También se acepta el header X-API-Key. Para envíos de mensajes, la API soporta idempotencia con Idempotency-Key: si tu sistema reintenta el mismo envío con la misma clave de idempotencia, FlujosChat devuelve la respuesta original en vez de mandar el WhatsApp dos veces.
En la lista de API keys verás las claves activas, su prefijo visible, permisos, fecha de creación y último uso. Si una integración deja de existir o sospechas que la clave se compartió mal, pulsa Revocar. Las integraciones que usen esa key dejan de funcionar de inmediato y la acción no se puede deshacer.
No pegues la key en el navegador
API o MCP
Usa API pública para sistemas externos
La API pública es para integraciones servidor a servidor: tu web, ERP, tienda online o automatización propia. Se autentica con una API key, aplica permisos y cuotas por plan, y expone endpoints estables.
Usa MCP para trabajar con un asistente
MCP es distinto: conecta asistentes como Claude para que tú puedas crear o editar flujos y agentes conversando. La conexión se autoriza con tu usuario y se gestiona desde Configuración → Integraciones → Conexiones MCP. Lo tienes explicado en Conectar Claude y otros asistentes.