Token clásico (n8n, Zapier)
Rutas bajo /api/v1/accounts en el mismo dominio de la app (https://www.dal-ia.com). El token sale de Configuración → Acceso API (bloque «Token clásico»). Esa fila solo la ve un superadministrador. El dueño o administrador de la cuenta no debería pegar el token en un chat ni en un repositorio.
Dónde está el token
- Configuración → Acceso API, bloque Token clásico (n8n, Zapier).
- Campo Token de acceso API. Por defecto va tapado; el ojo lo muestra. Copia con el botón de copiar.
- Regenerar invalida el anterior. El aviso de la pantalla: no lo compartas; si crees que se filtró, regenera; solo administradores de la cuenta lo ven.
Autenticación
Cabecera api_access_token (no Bearer). El token tiene que ser de la misma cuenta que el account_id de la URL. Hay tope de peticiones por IP y por cuenta.
curl -s \
"https://www.dal-ia.com/api/v1/accounts/ACCOUNT_ID/contacts/CONTACT_ID" \
-H "api_access_token: TOKEN" \
-X PATCH \
-H "Content-Type: application/json" \
-d '{"custom_attributes":{"ciudad":"Bogotá"}}'Rutas que se usan
PATCH /api/v1/accounts/{id}/contacts/{id}— actualiza atributos personalizados del contacto (mezcla con los que ya tenía).POST /api/v1/accounts/{id}/contacts/{id}/labels— pone etiquetas.GET /api/v1/accounts/{id}/conversations/{id}/messages— lista mensajes de un hilo.POSTen la misma ruta de mensajes — envía un mensaje a una conversación que ya existe.
Hay rutas puntuales de módulos (por ejemplo test drives) que solo aplican si ese módulo está activo. Si un ejemplo antiguo apunta a api.daliacrm.com, ignóralo: el host es el de la app.
Eventos hacia afuera
Con las API keys los webhooks se administran por la propia API (/api/v1/webhooks, con firma HMAC — ver la referencia). El flujo clásico de Configuración → Webhooks (n8n) sigue disponible; detalle en Avanzado.