Saltar al contenido
Cinco plataformas · beta guiada

Conectamos con lo que ya tienes. No con lo que deberías tener.

Trusteed usa las APIs oficiales y, cuando hace falta, módulos específicos de cada plataforma. Tu backend sigue siendo el sistema de registro; las capacidades se habilitan de forma guiada y su cobertura varía por conector.

Las credenciales se cifran en reposo con AES-256-GCM y se eliminan de forma permanente al desconectar la tienda.

Cómo integramos

Tres reglas que no rompemos en ninguna plataforma.

01

Solo APIs oficiales

Nada de scraping ni de parchear el núcleo. Las integraciones usan APIs y extensiones soportadas por cada plataforma.

Tu tienda sigue actualizable.
02

El mínimo alcance posible

Pedimos lectura de catálogo e inventario y, cuando hace falta cerrar una operación, escritura de checkout. Nunca acceso a datos de clientes finales.

Menos permiso, menos superficie.
03

Reversible en un clic

Al desconectar una tienda se eliminan en cascada catálogo normalizado, categorías, protocolos, registros de sincronización y credenciales cifradas.

Sin borrado lógico: borrado real.
Varias plataformas comerciales se conectan mediante puertos limitados a una capa central, mientras catálogo, checkout y proveedor de pagos permanecen como sistemas independientes.
IntegracionesTrusteed se añade como una capa limitada; no reemplaza tu plataforma ni tu checkout.Los conectores usan superficies soportadas por cada plataforma. Catálogo, pedido y pago siguen perteneciendo a sus sistemas de registro.
Plataformas soportadas

Cada plataforma, con su método y sus límites.

Lo que sigue no es una lista de logotipos: es lo que hay que hacer en cada plataforma, con las versiones soportadas y lo que aún no cubrimos.

Shopify

Conexión por OAuth desde el panel. Sin módulo que instalar y sin tocar el tema.

beta guiada
MÉTODOApp embebida · Admin GraphQL API
VERSIONESTodos los planes · Partner ID 4679362
INSTALACIÓNSin instalación. Autorizas la app y quedas conectado.
ALCANCESread_products · read_inventory · write_checkouts
  1. Autoriza la appDesde el panel de Trusteed, botón Conectar tienda → Shopify. El flujo OAuth te devuelve autorizado.
  2. Revisa los alcancesSolo lectura de catálogo e inventario, y escritura de checkouts. No pedimos acceso a datos de clientes.
  3. Confirma la sincronizaciónEl catálogo aparece en el panel y la tienda queda expuesta como servidor MCP.

No accedemos a datos de clientes finales. El token OAuth se cifra en reposo con AES-256-GCM.

WooCommerce

Dos caminos: claves REST desde el propio WooCommerce, o el plugin de WordPress si quieres el puente en el storefront.

beta guiada
MÉTODOREST API v3 · plugin de WordPress opcional
VERSIONESWooCommerce 7+ sobre WordPress 6+
INSTALACIÓNClaves REST en 2 minutos, o plugin desde el repositorio.
ALCANCESread (products) · read (orders) · write (checkout)
  1. Genera las claves RESTWooCommerce → Ajustes → Avanzado → REST API → Añadir clave. Permisos de lectura para catálogo.
  2. Conecta en el panelPega URL de la tienda, consumer key y consumer secret. Validamos conectividad antes de guardar.
  3. Instala el plugin si quieres el puente en tiendaAñade el manifiesto en /.well-known/mcp.json y el puente WebMCP en el storefront.

No almacenamos datos de compradores finales procedentes de la sincronización de catálogo.

PrestaShop

Integración por Webservice nativo, en modo solo lectura. No necesitas instalar el módulo para empezar.

beta guiada
MÉTODOWebservice API v1.0 (Admin REST)
VERSIONESPrestaShop 1.7.0+ y 8.0+ · HTTPS obligatorio
INSTALACIÓNSolo una clave de Webservice. Módulo opcional para el panel embebido.
ALCANCESGET products · GET categories · GET shops · GET configurations
  1. Activa el WebserviceParámetros Avanzados → Webservice → Habilitar Webservice → Guardar.
  2. Crea la cuenta de WebserviceAñadir nueva cuenta, clave autogenerada de 32+ caracteres. Marca solo GET en products, categories, shops y configurations. No habilites POST, PUT ni DELETE.
  3. Conecta en el panelURL de la tienda con HTTPS y sin sufijo /admin, tu correo y la clave. Autenticación HTTP Basic contra la API.

Sincronización cada 6 horas. Webhooks en tiempo real previstos para la v2. Validamos la URL contra SSRF: se rechazan IP privadas, localhost, link-local y endpoints de metadatos de nube.

Magento 2

Dos módulos independientes: el publicador de webhooks y manifiesto, y un verificador de TrustReceipts que funciona sin conexión a nuestro backend.

beta guiada
MÉTODOMódulo Composer + webhooks + manifiesto firmado
VERSIONESMagento 2.4.7 y 2.4.8 · PHP 8.2 o 8.3 · Composer 2.x
INSTALACIÓNcomposer require + setup:upgrade + asistente de 4 pasos.
ALCANCESmagento:store:write
  1. Instala el módulocomposer require trusteed/agentic-commerce-magento, después bin/magento module:enable Trusteed_AgenticCommerce y setup:upgrade.
  2. Comprueba el servidor webbin/magento trusteed:check-webserver detecta Nginx, Apache o Adobe Commerce Cloud y te da el fragmento exacto para servir /.well-known/mcp.json.
  3. Completa el asistenteStores → Configuration → Trusteed → Setup Wizard: URL de la API, merchant ID, token con alcance magento:store:write y selección de vistas de tienda.
Trust Verifier - módulo independiente

Un segundo módulo, trusteed/trust-verifier-for-magento, verifica TrustReceipts sin necesidad de que nuestro backend sea alcanzable. Se instala solo y añade la vista Stores → Trust Receipts → Verify, donde se pega un JWS y se obtiene un veredicto. El JWKS se cachea una hora y la suite de conformidad viaja dentro del paquete.

Los tokens maestros y de administrador se rechazan por diseño: hay que crear un token de integración dedicado. En Hyvä Theme y PWA Studio el puente WebMCP del storefront queda desactivado automáticamente; el acceso servidor a servidor sigue funcionando. Magento 2.4.6 y anteriores no están soportados (PHP 8.1 fuera de soporte).

Odoo

Conector con panel embebido dentro de Odoo, incluida la vista de TrustReceipts. En validación con comercios piloto.

Sandbox
MÉTODOConector con panel embebido (Apps panel)
VERSIONESEn validación con comercios piloto
INSTALACIÓNAlta guiada. Escríbenos para entrar en el piloto.
ALCANCESlectura de catálogo · lectura de pedidos
  1. Solicita acceso al pilotoEl conector de Odoo está en Sandbox: el alta la hacemos contigo para validar tu configuración concreta.
  2. Instala el panel embebidoAparece dentro del panel de aplicaciones de Odoo, con la vista de verificación de TrustReceipts integrada.
  3. Valida contra tu catálogoComprobamos sincronización y flujo de pedido antes de exponer acciones sensibles.

Sandbox significa que el conector funciona pero su cobertura no está cerrada. No lo declaramos Live hasta que lo esté.

Código abierto

Los módulos se descargan del repositorio.

Los módulos de WordPress, PrestaShop y Magento viven en GitHub. Puedes clonar el repositorio o descargar el ZIP e instalarlo por el gestor de módulos de tu plataforma, sin pasar por ningún marketplace.

WooCommerce®, PrestaShop® y Odoo® son marcas registradas de sus respectivos titulares. Trusteed no está afiliado ni patrocinado por ninguna de estas compañías.

Trusteed - Integraciones por plataforma