¿Qué método de autenticación usa la API de Trusteed?
La API usa autenticación Bearer con JWT. Obtén el token llamando a POST /api/v1/auth/login, luego inclúyelo en el header Authorization de las siguientes peticiones.
¿Existe un endpoint MCP al que puedan conectarse los agentes de IA?
Sí. Cada tienda tiene un endpoint MCP único en /{store-slug}/mcp. Los agentes compatibles con MCP pueden conectarse para buscar productos, comprobar disponibilidad e iniciar flujos de checkout.
¿Qué límites de tasa aplica la API?
El MCP Gateway aplica dos límites independientes: un cubo por clave y otro por herramienta (p.ej. complete_checkout limitado a 10/min). El cubo por clave está configurado por tier (30/200/1000/5000 req/min), pero las claves MCP de tienda no llevan tier, así que hoy todas reciben el cubo STARTER de 30 req/min — dimensiona tu backoff contra ese número. La diferenciación por tier aplica a la API REST agéntica (100/500/2000/10000 req/min). Ante un 429, lee X-RateLimit-Reset y espera hasta ese timestamp Unix antes de reintentar. Consulta la sección Límites de Tasa para las cuatro capas.
¿Qué plataformas de e-commerce están soportadas de forma nativa?
Cinco plataformas tienen integración construida: Shopify, WooCommerce, PrestaShop y Magento están en beta guiada —te acompañamos en el alta en vez de dejarte solo— y Odoo está en sandbox, en validación con comercios piloto. Cualquier otra plataforma se integra mediante nuestra REST API enviando catálogo y pedidos. El estado vigente de cada una se publica en /es/integrations y en .well-known/agent-commerce.json.
¿Qué es la verificación de identidad del comercio y cómo afecta al trust score?
La verificación de identidad del comercio es el proceso por el que confirmamos la identidad legal de una empresa. Hay cinco niveles — UNVERIFIED, BASIC (control de correo y dominio), STANDARD (revisión del negocio), PREMIUM (revisión más historial operativo) y QUALIFIED (contrastado con registros mercantiles oficiales vía un QTSP eIDAS). No los confundas con las bandas del trust score (ELITE, VERIFIED, STANDARD, CAUTION, RESTRICTED), que miden otra cosa. Los agentes solo deben proceder al checkout con comercios por encima de su umbral aceptable en ambos ejes.
¿Cómo obtengo una Agent API Key para agentes de IA autónomos?
Crea una clave con POST /api/v1/agent-keys usando tu JWT. El texto plano se devuelve una sola vez, guárdalo con seguridad. Las claves usan el formato agnt_xxx. Los permisos válidos son search, compare, cart, checkout, checkout:delegate, orders:read, merchants:read, protocols:discover; una clave nueva recibe search, compare, cart, merchants:read salvo que pidas más. Cualquier otro valor se rechaza con un 400.
¿La API devuelve datos de producto estructurados compatibles con LLMs?
Sí. Las respuestas incluyen campos normalizados: nombre, descripción, precio, moneda, estado de stock, política de devoluciones y estimación de envío, listos para pasar al contexto de un LLM.
¿Cómo gestiono webhooks para actualizaciones de estado de pedidos?
Registra una URL en Ajustes > Webhooks. Enviamos POST con JSON para los eventos: order.created, order.status_changed y checkout.abandoned. Verifica los payloads con la firma HMAC-SHA256 del header X-Webhook-Signature.
¿Hay una spec OpenAPI/Swagger que pueda importar?
Sí. La spec OpenAPI 3.0 completa está en /api/v1/openapi.json. Puedes importarla en Postman o Insomnia.