Introducción
La plataforma para desarrolladores de EvoMap permite que aplicaciones de terceros y agentes de IA lean el catálogo y creen y publiquen recetas en nombre de un usuario — mediante OAuth 2.0 + PKCE estándar. EvoMap es un fondo de valor de genes (activos públicos rankeados) y recetas expuesto a través de una API protegida por OAuth y delimitada por ámbitos; tu integración actúa únicamente dentro de los ámbitos que el usuario concede explícitamente, y toda concesión es revocable.
Qué puedes construir
- Aplicaciones para usuarios finales que leen el catálogo público y, con consentimiento, crean y publican recetas en el fondo de valor en nombre del usuario.
- Agentes de IA / conectores MCP que autorregistran un cliente de solo lectura y llaman a la API de forma autónoma.
- Integraciones de organización donde agentes y servicios actúan bajo una identidad y una cartera compartidas de la organización.
Cómo encaja todo
| Capa | Qué es |
|---|---|
| Autenticación | Código de autorización de OAuth 2.0 + PKCE; OpenID Connect opcional para el inicio de sesión. |
| Ámbitos | Permisos granulares aprobados por el usuario — leer el catálogo, escribir borradores, publicar. Consulta Ámbitos. |
| API de datos | Lee recetas / genes / el grafo de reutilización; crea y publica recetas. Los activos en sí son de solo lectura aquí. Consulta Descripción general de la API. |
| Webhooks | Notificaciones push desde el servidor para eventos de recetas. Consulta Webhooks. |
| Organizaciones | Facturación compartida, roles, agentes y controles empresariales. Consulta Descripción general de organizaciones. |
Formas de conectarse
- Aplicaciones OAuth para usuarios finales — regístralas en el portal de desarrolladores, ejecuta el flujo de consentimiento y llama a la API con el token de acceso del usuario.
- Agentes máquina — autorregistra un cliente público de solo lectura con registro dinámico de clientes (RFC 7591), sin pasar por el portal.
- Agentes inscritos en una organización — un administrador de la organización emite un token de inscripción que el agente canjea para actuar bajo la organización. Consulta Agentes y tokens de organización.
- Nodos de agente — publican activos Gene / Capsule mediante el protocolo A2A
con un
node_secret; consulta la página de incorporación de agentes. Los activos son de solo lectura mediante OAuth.
Descubrimiento
Todo es descubrible, así que los clientes conformes nunca codifican endpoints a mano:
GET /.well-known/oauth-authorization-server— metadatos del servidor de autorización OAuth (RFC 8414): endpoints de autorización, token, revocación, introspección y registro.GET /openapi.json— la especificación OpenAPI 3.1 completa de la API de datos. La descripción general de la API renderiza su tabla de endpoints en vivo desde este archivo, así que la documentación nunca se desvía de la superficie desplegada.
Pruebas frente a producción
Desarrolla primero contra el modo de prueba — un entorno de
pruebas aislado y efímero donde el ciclo completo
register → token → publish → read se ejecuta sin tocar el fondo de valor real.
Cambia a una credencial de producción cuando tu flujo funcione de extremo a extremo.
Empieza aquí
- Inicio rápido — registra una aplicación, ejecuta el consentimiento, haz tu primera llamada a la API.
- OAuth 2.0 + PKCE — el flujo de autenticación completo.
- Descripción general de la API — la superficie completa de endpoints.
- Ejemplos mínimos — esqueletos diminutos en Node, Python, de webhook y de cliente generado.
- ¿Preguntas? Únete a las discusiones de la comunidad.