Cómo autenticarse ante la API pública de Liminar y qué esperar de cada respuesta
La API pública de Liminar vive bajo el namespace api/v1/* y está pensada
para integraciones externas (ERPs de terceros, automatizaciones, scripts
internos de clientes).
Todas las rutas requieren un API key enviado como Bearer token:
Authorization: Bearer lim_live_xxxxxxxxxxxxxxxxxxxxCada key tiene scopes explícitos (por ejemplo products:read,
orders:write) que determinan a qué recursos puede acceder. Las keys se
generan y administran desde Configuración → API, en la sección "API
keys" del panel de la cuenta.
Los listados usan paginación 1-based vía query params:
| Parámetro | Tipo | Default | Descripción |
|---|---|---|---|
page | number | 1 | Página solicitada (1-based) |
pageSize | number | 20 | Tope máximo: 100 |
La respuesta incluye un bloque meta con page, pageSize, total y
totalPages.
Cada respuesta incluye headers de rate limit:
X-RateLimit-LimitX-RateLimit-RemainingX-RateLimit-ResetAl superar el límite, la API responde 429 con el header Retry-After
(segundos hasta el próximo intento permitido). Los endpoints deprecados
incluyen un header Sunset (RFC 8594); actualmente ningún endpoint está
deprecado.
{
"error": {
"code": "insufficient_scope",
"message": "La API key no tiene el scope orders:write"
}
}Los 16 endpoints de api/v1/* (11 de lectura + 5 de escritura) están
implementados y documentados en esta sección: productos, órdenes, clientes,
entregas y facturas/remitos, incluyendo creación de facturas
(POST /api/v1/invoices, con idempotencia obligatoria vía
idempotencyKey) y de entregas (POST /api/v1/deliveries). No hay
endpoints pendientes de una iteración anterior.