InicioAPI e IntegracionesAutenticación y Scopes

Autenticación y Scopes

Última actualización: 3 de julio de 2026

Todas las peticiones a la API de Money Manager deben ser autenticadas. El acceso se controla mediante API Keys de usuario restringidas por una matriz de Scopes (permisos de seguridad granulares).


🔑 Generar una Clave de API (API Key)

Para generar tus credenciales de integración:

  1. Inicia sesión en la aplicación web.
  2. Navega a Ajustes > Claves de API en el menú lateral.
  3. Haz clic en Crear clave de API.
  4. Configura:
    • Nombre/Etiqueta: Ej. Integración n8n o Servicio Contable.
    • Scopes: Marca únicamente los permisos específicos que tu integración necesita (principio de menor privilegio).
  5. Haz clic en Generar.
  6. Importante: Copia el token generado y guárdalo en un lugar seguro. No volverá a mostrarse por seguridad.

Aquí puedes ver la vista de Ajustes de Claves de API en la aplicación:

Claves de API


🛡️ Métodos de Autenticación HTTP

La API soporta dos métodos de autenticación mediante cabeceras HTTP:

1. Cabecera Authorization Bearer (Recomendado)

Pasa el token como una credencial de tipo portador en la cabecera estándar Authorization:

Authorization: Bearer mm_live_xxxxxx...
bash

2. Cabecera Personalizada

Alternativamente, si tu cliente HTTP o plataforma de automatización tiene restricciones de configuración, puedes pasar el token en la cabecera x-api-key:

x-api-key: mm_live_xxxxxx...
bash

📊 Matriz de Scopes (Permisos)

Al crear tu clave de API, debes asociarle uno o más de los siguientes scopes. Si intentas realizar una petición a un recurso sin el scope adecuado, la API devolverá una respuesta HTTP 403 Forbidden.

ScopeOperaciones Permitidas
*Control total. Otorga acceso a todos los scopes actuales y futuros.
transactions:readListar y consultar movimientos financieros en carteras y categorías.
transactions:writeRegistrar, editar y borrar ingresos, gastos y transferencias.
wallets:readConsultar la lista de carteras y sus balances correspondientes.
wallets:writeCrear nuevas carteras y modificar saldos iniciales de las mismas.
categories:readVer el catálogo de categorías y sus presupuestos límite actuales.
categories:writeCrear o actualizar presupuestos y categorías de gasto.
goals:readConsultar metas de ahorro activas y su porcentaje de progreso.
goals:writeCrear metas y registrar abonos o retiros de capital en las mismas.
debts:readVer la lista de deudas y las proyecciones del acelerador.
debts:writeRegistrar nuevas deudas u obligaciones amortizables.

🚫 Manejo de Errores de Autenticación

Si una llamada no cumple con las condiciones de seguridad, la API responderá con alguno de los siguientes códigos HTTP:

HTTP 401 Unauthorized (Token Inválido)

Ocurre si la cabecera de autenticación hace falta, el token está mal escrito o ha sido revocado.

{
  "error": {
    "code": "UNAUTHORIZED",
    "message": "Token de autenticación ausente o inválido.",
    "requestId": "583a965a-f992-40a3-b52d-3bae520d2d96"
  }
}
json

HTTP 403 Forbidden (Scope Insuficiente)

Ocurre si el token es válido, pero no tiene el scope requerido para la acción (ej. intentar registrar un gasto con una API Key que solo tiene transactions:read).

{
  "error": {
    "code": "FORBIDDEN",
    "message": "La API Key provista no tiene permisos suficientes para este recurso. Se requiere el scope 'transactions:write'.",
    "requestId": "583a965a-f992-40a3-b52d-3bae520d2d96"
  }
}
json