Skip to Content
DocsOAuth para partners

Integración OAuth para partners

Beta. El modo OAuth se está desplegando gradualmente. Contáctanos para registrar tu aplicación.

Si ya has integrado ofox en tu propio producto, los usuarios pueden autenticarse mediante un botón OAuth sin salir de tu aplicación. Los nuevos usuarios que se registren de este modo se atribuyen automáticamente a tu canal de partner — exactamente igual que si se hubieran registrado con tu enlace de referidos.

Cómo empezar

  1. Contáctanos para registrar tu aplicación.
  2. Creamos la aplicación OAuth y la vinculamos a tu canal de referidos.
  3. Integra el botón OAuth en tu producto siguiendo el flujo estándar de OAuth 2.1.

Más allá del flujo OAuth estándar, no hay nada que configurar por tu parte — sin parámetros adicionales, sin formato de URL, sin SDK. La vinculación del canal se configura en nuestro servidor.

Qué se atribuye

Solo nuevos registros. Cuando un usuario sin cuenta de ofox pulsa tu botón OAuth, llega a la página de inicio de sesión de ofox, cambia al registro y lo completa — en ese momento se crea la vinculación con tu canal. A partir de ahí, sus recargas y consumo entran en la liquidación normal de comisiones de partner.

Los usuarios que ya tienen una cuenta de ofox conservan su atribución. Autorizar tu aplicación no la cambia — ni siquiera si ese usuario nunca ha estado atribuido a ningún partner. Esto aplica tanto a usuarios ya vinculados a otro partner como a usuarios sin vinculación alguna.

Es deliberado: la vinculación de referidos es permanente y exclusiva durante toda la vida de la cuenta. Permitir la reasignación dejaría que un partner se quedara con los usuarios que trajo otro.

Scope en la primera llamada

El access token que recibes justo después del registro puede no incluir todavía llm.invoke.

llm.invoke solo se concede a usuarios con la dirección de correo verificada. Que eso ya sea cierto en el momento del registro depende de cómo se haya registrado el usuario:

Método de registroCorreo verificado al completarllm.invoke en el primer token
Enlace sin contraseñaSí — abrir el enlace es la verificaciónConcedido
Correo + contraseñaTodavía noEliminado hasta verificar

Cuando se elimina un scope, la petición de token sigue teniendo éxito: el campo scope de la respuesta indica lo que se concedió realmente (RFC 6749 §3.3). Lee ese campo en lugar de dar por hecho que obtuviste todo lo solicitado. Llamar a la API de LLM sin llm.invoke devuelve 403 insufficient_scope.

Cuando el usuario verifique su correo, solicita un token nuevo (o refréscalo) y llm.invoke estará incluido.

Comisión

Los usuarios atribuidos se liquidan con la comisión de partner escalonada estándar (hasta el 9 %), según el uso real de la API. Pagos a partir de 50 $, liquidación mensual. Consulta la página de Partners  para las condiciones vigentes.

Last updated on