Integraciones · API REST y webhooks

Cada botón del panel, como endpoint

Una API REST versionada y 145 eventos de webhook firmados, detrás de tokens cuyo alcance eliges tú, en todos los planes

Everything the dashboard can do, code can do: 30 resource families on a versioned API described by a published OpenAPI spec, personal access tokens that carry only the abilities you tick, writes that accept an idempotency key so a retry never duplicates, and 145 events posted to your endpoints with an HMAC signature and a retry ladder that keeps trying for about 4 days. The REST endpoint and the MCP tool for an operation share the same action underneath, so an agent, a Zap and your own service all do exactly what the dashboard would.

Superficie
30 familias de recursos
Proyectos, planes, pases, suscripciones, miembros, cupones, códigos de acceso, difusiones, soporte, conectores, recuperación y más, en una ruta versionada con especificación OpenAPI publicada.
Tokens
107 permisos con alcance
Un token de acceso personal lleva solo los permisos que marcas; los tokens de producción y de prueba se distinguen por el prefijo y se rechazan en el entorno equivocado.
Límites
300 por minuto, 10,000 por hora, por token
Más cubos más estrictos en unos pocos endpoints pesados; cada respuesta dice cuánto queda y una solicitud limitada dice cuándo reintentar.
Webhooks
145 eventos firmados
HMAC-SHA256 sobre la marca de tiempo y el cuerpo, un registro de entregas y 8 intentos durante unos 4 días cuando tu endpoint está caído.
Idempotencia
Repeticiones respondidas durante 24 horas
Envía una clave de idempotencia con una escritura y un reintento devuelve la primera respuesta en lugar de un segundo registro.
Incluido en
Todos los planes, incluido Free
La API, los webhooks, la especificación OpenAPI y el servidor MCP no cuestan nada extra en ningún plan.

What the API gives you

One spec, any toolkit

The OpenAPI document imports into Postman or Insomnia for exploring, into a code generator for a typed client, and into a LangChain toolkit for an agent, with no hand-written client.

Least privilege, by ability

Tokens carry abilities, not roles: a reporting service holds the reads it needs and nothing else, a checkout service holds one write, and rotating a token stops everything that used it.

Events you can trust

Every webhook is signed, retried on a widening ladder and logged with each attempt; message bodies for support events stay out of the payload, fetched over the API when you need them.

Built with agents in mind

The REST endpoint and the MCP tool for one operation share one action, error codes are a catalogue you can read, and async jobs report their progress, so a machine can drive the platform as safely as a person.

How to start

  1. 1

    Create a personal access token under Settings, API tokens, ticking only the abilities you need; use a test token against a test project first.

  2. 2

    Import the OpenAPI spec into Postman or Insomnia, or generate a typed client from it, and make your first read.

  3. 3

    Add an idempotency key header to every write, so a retry after a timeout returns the first response.

  4. 4

    Add a webhook endpoint, pick the events, store the secret, and verify the signature on every delivery before acting on it.

  5. 5

    Watch the delivery log and the rate-limit headers, and read the versioning page before you build on anything marked as changing.

Lee la guía

Ideal para

  • Developers building a checkout, a CRM sync or a reporting service
  • Agencies running many communities from one system
  • Anyone who wants the platform to fit their stack rather than the reverse

Preguntas frecuentes

Lee la guía
01

¿La API está en el plan Free?

Sí. La API, los webhooks, la especificación OpenAPI y el servidor MCP están en todos los planes, incluido Free, con los mismos límites.

02

¿Cómo se limita el alcance de los tokens?

Por permiso, de entre 107: marcas lo que un token puede hacer al crearlo, y una solicitud fuera de esa lista se rechaza con un error claro. Los tokens de producción y de prueba llevan prefijos distintos y se rechazan en el entorno equivocado.

03

¿Cuáles son los límites de tasa?

300 solicitudes por minuto y 10,000 por hora por token, con cubos más estrictos en unos pocos endpoints pesados como la generación masiva de códigos; las cabeceras de respuesta dicen cuánto queda y una solicitud limitada dice cuándo reintentar.

04

¿Qué pasa cuando mi endpoint de webhook está caído?

Subscriby reintenta la entrega hasta 8 veces durante unos 4 días con una escalera creciente, registra cada intento y marca la entrega cuando tu endpoint responde con éxito. Las entregas no están estrictamente ordenadas en los reintentos, así que actúa según los datos del evento y no según su orden de llegada.

05

¿Cómo evito duplicados en los reintentos?

Envía una clave de idempotencia con cada escritura. Una repetición con la misma clave dentro de 24 horas devuelve la respuesta que recibió el primer intento, así una solicitud reintentada nunca crea un segundo código, cupón o respuesta.

Empieza gratis — Lee la especificación, haz la primera llamada

El plan gratuito incluye 3 proyectos. Sin cuota mensual — se requiere tarjeta registrada para cobrar comisiones por transacción.

Configura gratis en 30 minutos
Nuestras hojas de ruta