Llaves de API: solo permisos que funcionan y rechazos que explican el motivo
Al generar una llave de API solo verás los permisos que tu compañía puede usar, y cuando la API rechaza una solicitud te dice por qué.
Al generar una llave en Configuración > Llaves de API ahora solo aparecen los permisos que funcionan en tu compañía. Si tu tipo de negocio o tu plan no incluye un módulo, por ejemplo Productos, sus permisos ya no se ofrecen y no se pueden incluir en la llave. Antes era posible crear una llave con un permiso que la API rechazaba después.
Cada permiso exige también que quien genera la llave tenga ese mismo acceso en la compañía. Así ninguna integración puede hacer más de lo que puede hacer la persona que la autorizó.
Cuando la API responde con el código 403, el campo error explica el motivo: la compañía está archivada o eliminada, no acepta cambios en este momento (por ejemplo, si está suspendida por falta de pago o pendiente de eliminación), o el módulo que requiere el permiso no está activo. Una compañía archivada no responde a ninguna llave, ni siquiera para consultas.
Si una de tus integraciones empieza a recibir un 403, lee el mensaje que la acompaña: indica qué hay que resolver. Las llaves de compañías activas que ya usaban permisos disponibles siguen funcionando igual.