WordPress · Verificación de dominio
El plugin neuroon-search verifica tu dominio automáticamente: no es una llamada de la API pública que tengas que programar tú, ni algo que puedas hacer contra la API REST directamente. Basta con pulsar un botón en el admin de WordPress.
Cómo funciona el flujo
- Generas la API Key en el dashboard de Neuroon.
- La pegas en Settings → Neuroon Search → Settings tab.
- Pulsas Verify Domain.
- El plugin comprueba internamente que el dominio actual coincide con el
shop.urlya registrado en Neuroon. - Si coincide, el plugin guarda el estado de verificación internamente. Las pestañas Products, Widget y Diagnostics aparecen.
Recuperar datos de verificación
Para inspeccionar el estado actual sin re-verificar, consulta:
/api/integrations/v1/shopque devuelve el estado de verificación de la tienda.
Desverificar (unverify)
Si vendes la tienda, mueves de dominio o quieres rotar credenciales, desde el admin Settings tab → Unverify Domain revierte la verificación y limpia las opciones locales. No es una llamada que hagas tú contra la API.
Rotar la API Key
Las API Keys son revocables. Si una key se ha filtrado:
- Genera una key nueva en el dashboard de Neuroon.
- Actualiza Settings → Neuroon Search → API Key y guarda.
- Revoca la antigua desde el dashboard.
El plugin no almacena la key en plano fuera de wp_options. En entornos compartidos, restringe el acceso a la base de datos y considera mover la key a una constante en wp-config.php con un filtro propio.
Errores frecuentes
| Código | Causa | Solución |
|---|---|---|
401 Unauthorized | API Key inválida o revocada | Regenera y vuelve a pegar la key. |
404 Not Found | El shopId no existe o no pertenece a tu key | Pulsa Verify Domain desde cero; el plugin repite la verificación y actualiza el estado guardado. |
Si la verificación falla repetidamente, comprueba que get_site_url() coincide exactamente con el dominio (shop.url) registrado en el Dashboard — aliases (www. vs apex) deben coincidir.
Buenas prácticas
- Verifica desde el dominio canónico que vas a usar en producción. Si tu tienda fuerza
https://www.example.com, no verifiqueshttps://example.com. - No expongas la API Key al frontend. Solo se usa server-to-server desde PHP.
- Re-verifica tras un cambio de URL (
siteurlohomeen WP). La comparación de dominio está normalizada (no importanhttpvshttpsni las barras finales), pero el host debe seguir coincidiendo.
Próximos pasos
- Sync de productos — la pestaña Products solo se habilita tras verificar.
- Authentication · API Key — alcance, rotación y rate limits.
- Reference · Errores — catálogo de códigos.