Referencia de API
Autenticación
La API de Waiify se autentica con una API key enviada como token Bearer.
Obtener una API key
Sección titulada «Obtener una API key»Crea tu key en Configuración → Desarrolladores. Ver API keys. Se muestra completa una sola vez: guárdala en un lugar seguro.
Enviar el token
Sección titulada «Enviar el token»Incluye la key en el encabezado Authorization de cada petición:
curl "https://api.waiify.com/workspaces/WORKSPACE_ID/contacts" \ -H "Authorization: Bearer TU_API_KEY"Obtener el WORKSPACE_ID
Sección titulada «Obtener el WORKSPACE_ID»Está en la misma pantalla que las keys: Configuración → Desarrolladores, en la tarjeta ID del workspace, con un botón para copiarlo al portapapeles.
Es el valor que va en la ruta de cada endpoint, donde los ejemplos escriben WORKSPACE_ID:
export WAIIFY_API_KEY="tu_api_key"export WORKSPACE_ID="el_id_copiado_del_dashboard"
curl "https://api.waiify.com/workspaces/$WORKSPACE_ID/contacts" \ -H "Authorization: Bearer $WAIIFY_API_KEY"Si cambias de workspace en el dashboard, la tarjeta muestra el del workspace activo: copia el que corresponda a la key que estés usando.
Scope por workspace
Sección titulada «Scope por workspace»Los endpoints de recursos van bajo /workspaces/:workspaceId/. Una API key solo funciona para el workspace exacto en el que la creaste — usarla contra otro workspaceId devuelve un 403, aunque tu cuenta también sea miembro de ese otro workspace.
Qué acepta API key y qué no
Sección titulada «Qué acepta API key y qué no»La API key funciona en los recursos de integración: contactos, asistentes, conversaciones, base de conocimiento, flows, pipelines, calendario, campañas y el resto de otros recursos.
Solo aceptan sesión del dashboard (no API key): gestionar miembros e invitaciones, crear/revocar otras API keys, conectar credenciales OAuth (Google, Meta, GHL, Kommo), aprovisionar números de voz y conectar redes sociales. Son acciones de administración de la cuenta, no de integración — se hacen desde el dashboard.
Seguridad
Sección titulada «Seguridad»- Una API key da el mismo nivel de acceso que el dueño (OWNER) del workspace, dentro de ese workspace. Trátala como una contraseña, no como un token de solo lectura.
- Nunca publiques la key en el navegador, apps móviles o repositorios. Úsala solo desde tu servidor.
- Usa una key por integración para poder revocarla sin afectar las demás.
- Revoca de inmediato cualquier key filtrada. Ver API keys.
- El widget de chat embebible (Chat) usa un mecanismo aparte, pensado para ir en HTML público: no confundas el
widgetTokendel sitio con tu API key. Ver Widget (público).
Errores de autenticación
Sección titulada «Errores de autenticación»| Código | Causa |
|---|---|
| 401 | Falta el token o es inválido/revocado |
| 403 | El token es válido pero no tiene acceso a ese workspace o acción |
Ver Errores.