ZEVRACentro de Ayuda
IntegracionesAPI de captación

Autenticación

Cómo obtener tu llave de API, cómo mandarla y qué hacer si se filtra.

La llave

Cada organización en ZEVRA puede tener una o varias llaves de API. Una llave se ve así:

zvr_live_3f9a1c7e2b8d4f6a0c5e9b2d7a1f4c8e

Empieza siempre por zvr_live_. La llave identifica a tu organización y al origen dentro de Captación: cuando un lead entra por esa llave, el CRM lo etiqueta con ese origen y aplica sus reglas de asignación.

Obtenerla

  1. Entra al dashboard y abre Captación.
  2. En el canal API, crea un origen nuevo o abre uno existente.
  3. Pulsa Nueva llave.

La llave completa se muestra una sola vez. Cópiala en ese momento a un lugar seguro: la configuración de tu servidor, el gestor de secretos de tu plataforma o el campo de credenciales de tu automatización. Al cerrar el panel solo queda visible el prefijo (zvr_live_3f9a...), suficiente para reconocerla pero no para usarla.

Mandarla

Va en la cabecera Authorization, con el esquema Bearer:

POST /v1/leads HTTP/1.1
Host: api.zevra.co
Authorization: Bearer zvr_live_3f9a1c7e2b8d4f6a0c5e9b2d7a1f4c8e
Content-Type: application/json

No se acepta en el cuerpo ni como parámetro de consulta. GET /v1 y GET /v1/openapi.json son públicos y no la necesitan.

Nunca en el navegador

La llave otorga permiso de crear leads en tu CRM. Cualquier cosa que llegue al navegador del visitante (JavaScript del sitio, un formulario que hace fetch directo) es pública, así que la API no responde a solicitudes desde el navegador: no manda cabeceras CORS, y no las va a mandar. Tu formulario debe hablar con tu servidor, y tu servidor con ZEVRA. Si tu sitio es estático, una función serverless de tu hosting (Vercel, Netlify, Cloudflare Workers) o una automatización (Zapier, Make, n8n) hace ese papel.

Revocar

Si una llave se filtra, en el mismo panel del origen pulsa Revocar llave. Desde ese instante, toda solicitud con ella responde 401 con el código invalid_key, y el intento queda registrado en Solicitudes recibidas. Después crea una llave nueva con Nueva llave y actualiza tu servidor.

Revocar no borra nada: los leads que entraron con esa llave conservan su origen y su historial.

Cuando falla

RespuestaQué significa
401 invalid_keyLa cabecera falta, no empieza por Bearer , la llave no existe o fue revocada.
503 temporarily_unavailableNo pudimos consultar la llave por un problema de base de datos. Reintenta en unos segundos (la cabecera Retry-After te dice cuántos).

Cada respuesta, incluidas las de error, trae un request_id. Si escribes a soporte, inclúyelo: con él encontramos la solicitud exacta.

En esta página