CORS y orígenes
Neuroon valida el Origin de cada request de forma distinta según el endpoint. Esta página es la fuente única de verdad.
Matriz canónica (Integrations API)
| Endpoint | Auth | Acepta Origin ausente (server-to-server) |
|---|---|---|
POST /api/integrations/v1/products/sync | Authorization: Bearer <api-key> | Sí |
GET /api/integrations/v1/products | Authorization: Bearer <api-key> | Sí |
POST /api/integrations/v1/conversions | Authorization: Bearer <api-key> | Sí |
GET /api/integrations/v1/shop | Authorization: Bearer <api-key> | Sí |
Las llamadas a
/api/integrations/*son server-to-server. Si se detecta unOriginde navegador que no coincide con el dominio registrado, el backend puede rechazar la petición. Usa estas APIs desde tu servidor, no desde el navegador.
Errores típicos
| Código | Causa | Solución |
|---|---|---|
401 Unauthorized | API Key inválida o ausente | Verifica el header Authorization: Bearer <api-key> |
403 Forbidden | Origin no coincide con el dominio registrado | Añade el dominio en el dashboard |