Saltar al contenido principal

WordPress · Verificación de dominio

El plugin neuroon-search verifica tu dominio automáticamente: no es una llamada de la API pública que tengas que programar tú, ni algo que puedas hacer contra la API REST directamente. Basta con pulsar un botón en el admin de WordPress.

Cómo funciona el flujo

  1. Generas la API Key en el dashboard de Neuroon.
  2. La pegas en Settings → Neuroon Search → Settings tab.
  3. Pulsas Verify Domain.
  4. El plugin comprueba internamente que el dominio actual coincide con el shop.url ya registrado en Neuroon.
  5. Si coincide, el plugin guarda el estado de verificación internamente. Las pestañas Products, Widget y Diagnostics aparecen.

Recuperar datos de verificación

Para inspeccionar el estado actual sin re-verificar, consulta:

GET/api/integrations/v1/shop

que devuelve el estado de verificación de la tienda.

Desverificar (unverify)

Si vendes la tienda, mueves de dominio o quieres rotar credenciales, desde el admin Settings tab → Unverify Domain revierte la verificación y limpia las opciones locales. No es una llamada que hagas tú contra la API.

Rotar la API Key

Las API Keys son revocables. Si una key se ha filtrado:

  1. Genera una key nueva en el dashboard de Neuroon.
  2. Actualiza Settings → Neuroon Search → API Key y guarda.
  3. Revoca la antigua desde el dashboard.

El plugin no almacena la key en plano fuera de wp_options. En entornos compartidos, restringe el acceso a la base de datos y considera mover la key a una constante en wp-config.php con un filtro propio.

Errores frecuentes

CódigoCausaSolución
401 UnauthorizedAPI Key inválida o revocadaRegenera y vuelve a pegar la key.
404 Not FoundEl shopId no existe o no pertenece a tu keyPulsa Verify Domain desde cero; el plugin repite la verificación y actualiza el estado guardado.

Si la verificación falla repetidamente, comprueba que get_site_url() coincide exactamente con el dominio (shop.url) registrado en el Dashboard — aliases (www. vs apex) deben coincidir.

Buenas prácticas

  • Verifica desde el dominio canónico que vas a usar en producción. Si tu tienda fuerza https://www.example.com, no verifiques https://example.com.
  • No expongas la API Key al frontend. Solo se usa server-to-server desde PHP.
  • Re-verifica tras un cambio de URL (siteurl o home en WP). La comparación de dominio está normalizada (no importan http vs https ni las barras finales), pero el host debe seguir coincidiendo.

Próximos pasos