Qué puerta usar
Las cuatro formas en que otro sistema le manda datos a Nxar, qué credencial usa cada una y cómo elegir la que corresponde a tu caso.
Nxar tiene cuatro puertas de entrada. Todas terminan en lo mismo (un registro guardado con sus validaciones, sus automations y su historial), pero cambian quién llama, con qué credencial y cuánto decidís vos sobre lo que pasa al llegar.
| Puerta | Quién llama | Credencial | Qué pasa al llegar |
|---|---|---|---|
| Endpoint con token | Un sistema que avisa algo: tu tienda, Zapier, Make, n8n, un script | Token secreto nxar_whk_… en el header X-Webhook-Token | Corre una automation tuya con lo que llegó, y vos decidís qué crear |
| API pública | Código tuyo que sabe qué registro quiere tocar | API key nxar_api_… en Authorization: Bearer | Crea, lee, actualiza o borra registros directamente |
| Formulario público | Una persona, desde una página web | Ninguna: la URL lleva un token imposible de adivinar | Crea uno o varios registros con lo que completó |
| Conector de pagos | Un procesador como MercadoPago | La firma del proveedor (HMAC) | Traduce el aviso a un evento de pago y lo pasa al componente que elegiste |

Cómo elegir
¿Del otro lado hay una persona llenando campos? Formulario público. No hace falta código ni servidor: pegás el formulario en tu web y cada envío crea los registros.
¿El otro sistema manda un aviso con su propia forma de JSON? Endpoint con token. Es lo más común: la tienda dice “entró un reclamo” con los datos que ella tiene (un número de pedido, un email, un texto) y vos, en una automation, decidís qué registro crear y con qué campos. El emisor no necesita saber cómo se llaman tus campos en Nxar.
¿Escribís código que ya conoce tus entidades y quiere tocar un registro concreto? API pública. Martín la usa desde el backend de la tienda para crear un Contact o cambiarle el estado a un Case cuyo id ya tiene guardado.
¿El que avisa es un procesador de pagos? Conector, si existe uno para ese proveedor. Se instala desde el Marketplace, trae su propio endpoint con la verificación de la firma y en su pestaña de Settings elegís qué componente procesa cada tipo de evento (pago recibido, reintegro, suscripción cobrada). Ese componente es un Logic Component, así que esta puerta suele terminar en manos de un desarrollador o de un paquete que ya lo trae, como Fundraising.
Un mismo endpoint de Endpoints y webhooks puede pedir, en vez del token secreto, una API key del workspace o la firma de un proveedor (HMAC). El token es lo recomendado para empezar; las otras dos opciones las vemos donde corresponden.
Lo que tienen en común
Entre por donde entre, un registro se guarda igual que si lo cargara una persona:
- se validan sus campos (un obligatorio vacío o un valor fuera del picklist se rechaza);
- corren las automations de la entidad, las de antes y las de después de guardar;
- queda con un dueño: el usuario que elegiste para el endpoint, el dueño de la API key o el owner por defecto del formulario.
Y los tokens del endpoint y las API keys se manejan igual: Nxar los muestra una sola vez al crearlos y guarda sólo una huella que no permite recuperarlos. Si se pierden o se filtran, se reemplazan: el token de un endpoint se regenera y el anterior deja de servir en el acto; una API key se revoca y se crea otra.
Lo que eligió Tienda Raíz
| Qué | Puerta | Dónde lo armamos |
|---|---|---|
| Reclamos desde la web | Endpoint con token → Case | Capítulos 2 a 4 |
| Contacts nuevos y cambios de estado desde el backend | API pública | Capítulo 5 |
| ”Escribinos” de la web | Formulario público → Contact | Capítulo 6 |
| Ventas mayoristas | Endpoint con token → Opportunity | Caso de uso |
Access Tokens, en el mismo menú, no es una puerta para tus datos: esos tokens (nxar_pat_…) son para la CLI de metadata de Nxar y la API pública los rechaza. Para que un sistema escriba registros usá una API key (capítulo 5) o un endpoint (capítulo 2).
Cómo saber que te salió
- Sabés en qué menú vive cada puerta: Endpoints (con API Config, Endpoints y webhooks y Audit Logs adentro) y Public Forms, dentro de Integraciones y API.
- Para cada dato que tu negocio necesita recibir, podés decir quién lo manda y por cuál de las cuatro puertas entra.
¿Llegaste al resultado de arriba?