Autenticación y Seguridad de la API

Todas las solicitudes hacia la API REST de integración de Subflow deben autenticarse mediante un token único (API Key) generado desde el panel administrativo.


Formato del Token

Debes enviar el token en la cabecera Authorization de cada petición HTTP precedido por la palabra Bearer:

Authorization: Bearer sf_int_[clave_integracion]_[string_aleatorio]

Ejemplo:

Authorization: Bearer sf_int_agendaconmigo_8f3d1b9a2c4e67f0123456789abcdef0

[!WARNING] Seguridad de los Tokens (Zero-Knowledge): Por motivos de seguridad, el token solo se muestra una sola vez en la interfaz al crearlo. Subflow únicamente almacena el hash SHA-256 del token en su base de datos. En caso de pérdida, deberás revocar la clave y generar una nueva.


Límites de Tasa (Rate Limiting)

La API cuenta con un limitador de tasa distribuido en memoria respaldado por Redis:

  • 60 solicitudes por minuto por cada token de integración.

Si tu aplicación supera este límite, la API responderá con un código HTTP 429 Too Many Requests y el siguiente cuerpo:

{
  "error": "Too Many Requests",
  "message": "Límite de solicitudes de API excedido. Permitido: 60 peticiones por minuto."
}

URL Base de la API

La URL base para todas las llamadas a la API de integraciones es:

https://api.omniflou.com/api/v1/integrations/:integrationKey

Donde :integrationKey corresponde al identificador de la app o integración configurada en tu tenant (por ejemplo: agendaconmigo, crm-custom, zapier).

¿Esta documentación fue útil para configurar tu integración?