Está viendo la documentación de la API v1 (versión anterior). v1 sigue funcionando sin cambios hasta el 31 de enero de 2027, fecha en la que se apagará. Las integraciones nuevas deben usar la API v2, que cubre todo lo de v1 con nombres limpios y paginación por cursor. Si ya integró con v1, la guía de migración lista las equivalencias campo por campo.

Autenticación

API Keys y scopes

Toda llamada va con su API Key en el header X-API-Key. Las keys se crean desde el dashboard y vienen en dos entornos.

Header obligatorio

Todas las requests a /api/v1/* llevan este header:

header
X-API-Key: automeli_live_a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6

Entornos: live y test

Hay dos entornos. El environment de la key determina el comportamiento del job — no se manda en el body.

automeli_live_*

Producción. Publica en cuenta real de Mercado Libre. Consume créditos de publicación.

automeli_test_*

Sandbox. Publica en cuenta test. Sin costo. Para validar su integración antes de tocar la cuenta real.

Trate la API Key como una contraseña. No la commitees a Git ni la pegues en canales públicos. Si se filtra, revóquela desde el dashboard y genere una nueva.

Permisos (scopes)

Al crear la key elige qué scopes habilitar. Si un endpoint requiere un scope que su key no tiene, recibe 403 E_AUTH_FORBIDDEN_SCOPE. Pida sólo los que su integración necesite.

ScopeEndpoints habilitados
products:writePOST /products, POST /products/jobs/{id}/retry, POST /products/jobs/{id}/cancel, POST /products/test/promote
products:readGET /products/jobs, GET /products/jobs/{id}, GET /products/test
account:readGET /account, GET /account/tax-categories

GET /ping no requiere scope — sirve para verificar la auth sin permisos adicionales.