La API pública de Roombyte es la puerta para que un POS, un ERP o una integración a medida operen sobre un comercio sin que nadie toque el panel: recibir pedidos y comandas, aceptarlos y marcarlos listos, mover el catálogo y consultar el estado del comercio. Responde siempre en JSON y vive en api.roombyte.co.
Cada comercio tiene un par de credenciales: un identificador público que viaja en la cabecera de cada petición y un secreto que firma cada llamada y nunca sale del servidor del integrador. La firma se calcula con HMAC-SHA256 sobre una cadena canónica que incluye el método, la ruta sin querystring, el instante de la petición y el hash del cuerpo crudo. Toda la API está autenticada: sin una credencial válida no se consulta ni se cambia nada.
La documentación publica un vector de prueba con su firma esperada, más implementaciones copiables en curl, Node.js, Python y PHP, para comprobar el cliente antes de tener credenciales de verdad.
El alcance de una credencial sale de los servicios que tenga contratados la cuenta que la creó: si solo tiene RoombyComands responde sobre las comandas del mostrador, si solo tiene el servicio de aliado responde sobre los pedidos de la app, y con los dos responde sobre ambos. El resto de la documentación responde 403. Se resuelve en cada petición, así que se enciende solo cuando el servicio se activa.
Roombyte avisa a la URL del integrador cuando cambia un pedido o la disponibilidad del comercio. Cada aviso va firmado con el secreto del webhook sobre el cuerpo crudo, e incluye un identificador de entrega para deduplicar. Si el receptor no responde en 10 segundos, responde 5xx o responde 429, la entrega se reintenta con una escalera de 10 segundos, 30 segundos, 2 minutos, 10 minutos, 1 hora y 6 horas.
¿Quieres verlo funcionando con tu propia operación? Agenda una demo gratis o escríbenos por WhatsApp al +57 320 446 0360.