Centro de Tutoriales
Ctrl K
106 tutoriales 19 modulos
Menu de usuarioToken de API

Token de API

La llave que conecta tus propios sistemas con Mercasist: dónde verla, cómo copiarla y cómo usarla para consultar tus publicaciones y órdenes por la API.

Ing. Francisco Tovar 13/08/2026 4 visitas

¿Qué es el Token de API?

El Token de API es una clave única que identifica a tu cuenta cuando otro programa se comunica con Mercasist. Con él, tu propio sistema (un ERP, una hoja de cálculo, un script, una integración a la medida) puede consultar tus publicaciones y tus órdenes, y actualizar precios o inventario sin que nadie tenga que entrar a la plataforma a hacerlo a mano.

¿Para quién es esto? Si no desarrollas integraciones ni tienes un sistema propio que quieras conectar con Mercasist, no necesitas usar el token. Todo lo que hace la API se puede hacer también desde la plataforma.

La documentación técnica completa (todos los endpoints, parámetros y respuestas) está en api.mercasist.com/docs.

Cómo verlo y copiarlo

1 Abre el menú de usuario

Haz clic en el ícono de usuario, en la esquina superior derecha de la plataforma.

2 Selecciona "Token de API"

La opción está debajo de Tutoriales, identificada con un ícono de llave.

Opción Token de API en el menú de usuario

La opción Token de API dentro del menú de usuario

3 Muestra u oculta el token

Por seguridad el token aparece oculto. El botón del ojo lo revela, y al pulsarlo de nuevo lo vuelve a ocultar. Cada vez que cierras y abres la ventana, el token vuelve a quedar oculto.

4 Cópialo

El botón Copiar lo lleva al portapapeles sin necesidad de mostrarlo ni de seleccionarlo con el mouse.

Ventana del Token de API con los botones mostrar y copiar

Ventana del Token de API: oculto por defecto, con los botones de mostrar y copiar

Solo lo ve el dueño de la cuenta. Los operadores no tienen esta opción en su menú. El token es uno solo por cuenta: no existe un token distinto por operador, y todo lo que se haga con él queda a nombre de la cuenta.

Cómo usarlo en tus peticiones

La dirección base de la API es https://api.mercasist.com/. Hay dos formas de enviar el token en cada llamada.

Opción 1: encabezado Authorization (recomendada)

Es la forma preferida, porque el token no queda escrito en la URL ni en los registros del servidor.

curl -X GET "https://api.mercasist.com/publicaciones" \ -H "Authorization: Bearer TU_TOKEN"

Opción 2: parámetro en la URL

Útil para pruebas rápidas desde el navegador, pero menos segura: la URL puede quedar guardada en el historial o en los registros.

https://api.mercasist.com/publicaciones?token=TU_TOKEN
Prueba que funciona. Pega la primera línea en una terminal reemplazando TU_TOKEN por el tuyo. Si el token es correcto, recibirás un JSON con tus publicaciones. Si no, la respuesta será 401 con el mensaje Token inválido.

Qué puedes hacer con la API

Estos son los recursos disponibles hoy. Las respuestas siempre vienen en formato JSON.

Operación Método y ruta Para qué sirve
Listar publicaciones GET /publicaciones Trae tus publicaciones con filtros por estatus, tipo, cuenta, categoría, SKU y más.
Ver una publicación GET /publicaciones/{id} Detalle completo: precio, disponibilidad, imágenes, variaciones y asociaciones de inventario.
Actualizar una publicación PUT o PATCH /publicaciones/{id} Cambia precio, disponibilidad, título, descripción, SKU, garantía, dimensiones o estatus. En publicaciones de MercadoLibre el cambio se sincroniza automáticamente.
Listar órdenes GET /ordenes Tus órdenes con filtros por estatus, rango de fechas, tipo y cuenta. Solo lectura.
Ver una orden GET /ordenes/{id} Detalle de la orden: comprador, artículos, pagos y envío. Solo lectura.

Ejemplo real: cambiar el precio de una publicación.

curl -X PATCH "https://api.mercasist.com/publicaciones/12345" \ -H "Authorization: Bearer TU_TOKEN" \ -H "Content-Type: application/json" \ -d '{ "precio": 349.99, "disponibilidad": 20 }'
La API escribe de verdad. Una actualización hecha con el token modifica tu publicación real y, si es de MercadoLibre, viaja hasta MercadoLibre. Haz tus pruebas sobre una publicación de prueba antes de correr un proceso masivo.

Cuida tu token

Trátalo como una contraseña. Quien tenga tu token puede consultar y modificar la información de tu cuenta. No lo compartas por chat ni por correo, no lo publiques en capturas de pantalla y no lo dejes escrito dentro de código que subas a un repositorio público.

Buenas prácticas si vas a integrarlo en un sistema propio:

  • Guárdalo en una variable de entorno o en un archivo de configuración fuera del control de versiones, nunca escrito directamente en el código.
  • Usa siempre el encabezado Authorization en vez del parámetro en la URL.
  • Entrégalo únicamente a quien desarrolle la integración, y no lo repartas entre varias personas o proveedores.
  • Revisa las capturas de pantalla antes de enviarlas a soporte o publicarlas: si el token quedó visible, ya está expuesto.
¿Crees que tu token se filtró? Escríbele a soporte desde la misma opción Soporte del menú de usuario para que se te asigne uno nuevo. Ten en cuenta que al cambiarlo, cualquier integración que esté usando el token anterior dejará de funcionar hasta que la actualices.

Preguntas frecuentes

¿El token vence?

No. Se mantiene válido mientras la cuenta esté activa y no se solicite un cambio.

¿Puedo tener varios tokens?

No. Cada cuenta tiene un único token, y ese mismo valor sirve para todos los recursos de la API.

No veo la opción en mi menú

La opción solo aparece para el dueño de la cuenta. Si entraste con un usuario operador, pídele el token a quien administre la cuenta.

Recibo error 401

Significa que el token no llegó o no es válido. Revisa que lo hayas copiado completo, sin espacios de más, y que el encabezado tenga el formato exacto Authorization: Bearer TU_TOKEN.

¿Hay un límite de resultados?

Sí: los listados se entregan por páginas. Publicaciones devuelve hasta 25 resultados por página y órdenes hasta 20. Usa los parámetros limit y offset para recorrer el resto; cada respuesta incluye un bloque pagination que te dice cuántas páginas quedan.

Tutoriales relacionados