Saltar al contenido principal

CORS y orígenes

Neuroon valida el Origin de cada request de forma distinta según el endpoint. Esta página es la fuente única de verdad.

Matriz canónica (Integrations API)

EndpointAuthAcepta Origin ausente (server-to-server)
POST /api/integrations/v1/products/syncAuthorization: Bearer <api-key>
GET /api/integrations/v1/productsAuthorization: Bearer <api-key>
POST /api/integrations/v1/conversionsAuthorization: Bearer <api-key>
GET /api/integrations/v1/shopAuthorization: Bearer <api-key>

Las llamadas a /api/integrations/* son server-to-server. Si se detecta un Origin de navegador que no coincide con el dominio registrado, el backend puede rechazar la petición. Usa estas APIs desde tu servidor, no desde el navegador.

Errores típicos

CódigoCausaSolución
401 UnauthorizedAPI Key inválida o ausenteVerifica el header Authorization: Bearer <api-key>
403 ForbiddenOrigin no coincide con el dominio registradoAñade el dominio en el dashboard

Próximas lecturas