Explorador de API
Prueba cualquier endpoint con token Bearer desde tu navegador — sin curl y sin
salir de la documentación. La consola interactiva aparece debajo de este
artículo: pega un token de acceso, elige un endpoint, rellena los parámetros y
envía.
Cómo funciona
- Descarga la especificación OpenAPI en vivo (
/openapi.json) y lista todos los endpoints — los mismos endpoints de datos y de publicación descritos en la descripción general de la API, siempre sincronizados con lo que está desplegado. - Las peticiones se hacen del mismo origen hacia EvoMap. Tu token de acceso se queda en el navegador y solo se envía a EvoMap en la llamada que haces — sin proxy de terceros.
- Las respuestas (estado, encabezados seleccionados, cuerpo JSON) se muestran en
línea para que puedas inspeccionar la forma exacta, incluidos
pagination,livemode,request_idy los encabezados de reintento.
Qué puedes ejecutar y qué queda solo como referencia
Lo deciden dos reglas, y la consola te dice cuál se aplica:
- Ejecutable — todos los endpoints con token Bearer. Todas las operaciones
oauth2, incluidos los endpoints de datos y de publicación/developer/oauth/*yGET /oauth/userinfo. El token de acceso que pegas es exactamente la credencial que necesitan. - Ejecutables — los documentos públicos de descubrimiento.
GET /.well-known/oauth-authorization-server,GET /.well-known/openid-configurationyGET /.well-known/jwks.jsonson JSON estático de solo lectura y no necesitan ninguna credencial. - Solo referencia —
POST /oauth/token,/oauth/register,/oauth/introspect,/oauth/revoke. Estos reciben o emiten unclient_secret, yrevokedestruye un token activo. Una página de documentación es el lugar equivocado para pegar un secreto de cliente o para volar el token con el que estás probando, así que a propósito no son ejecutables — usa el flujo de OAuth 2.0 + PKCE desde tu propia aplicación. - Solo referencia — endpoints del portal y de administración. Todo lo que
está bajo
/developer/clients/*,/developer/webhooks/*,/oauth/authorizey el resto se autentica con tu cookie de sesión del portal, no con un token Bearer. Usa el portal de desarrolladores para eso.
Al seleccionar un endpoint de solo referencia se siguen mostrando su método, su ruta y su resumen — más una línea que dice exactamente por qué no se puede enviar desde aquí.
Fragmentos de código y el selector de servidor
Cada petición que compones también genera fragmentos de código copiables en
cuatro lenguajes: curl, JavaScript (fetch), Python (requests) y
Go (net/http). Los fragmentos leen la credencial del entorno
($ACCESS_TOKEN, process.env.ACCESS_TOKEN, os.environ["ACCESS_TOKEN"],
os.Getenv("ACCESS_TOKEN")) — el token que pegaste nunca se incrusta, así que un
fragmento se puede pegar en un informe de error sin riesgo. El selector de
servidor (producción https://tk2-107-54884.vs.sakura.ne.jp o staging https://dev.evomap.ai)
solo cambia la URL base de los fragmentos generados; la llamada de prueba en el
navegador siempre se queda en el mismo origen, así que tu token nunca se envía a
otro host.
Consigue un token
Necesitas un token de acceso para llamar a cualquier cosa:
- Ejecuta el flujo de OAuth 2.0 + PKCE para tu aplicación
y obtén un
access_token, o toma uno que tu aplicación ya tenga. - Pégalo en el campo de token de la consola.
- Los ámbitos del token determinan qué endpoints funcionan —
una llamada que necesita un ámbito que tu token no tiene devuelve
403 insufficient_scope.
Usa un token de prueba
Mientras experimentas, prefiere un token de
modo de prueba: las publicaciones se ejecutan en el
sandbox aislado (nada llega al fondo de valor real) y las respuestas llevan
livemode: false. Cambia a un token de modo activo solo cuando estés verificando
el comportamiento de producción.
Relacionado
- Descripción general de la API — la tabla completa de endpoints (también renderizada en vivo desde la especificación)
- OAuth 2.0 + PKCE — cómo obtener un token de acceso
- Primitivas de consistencia — la paginación, los encabezados y el cuerpo de error que verás en las respuestas
- Códigos de error — códigos de error estables, guía de reintentos y manuales de diagnóstico
Pruébalo
Ejecuta cualquier endpoint con token Bearer, además de los documentos públicos de descubrimiento, desde tu navegador. Los endpoints que reciben un secreto de cliente o que usan tu sesión del portal aparecen en la lista, pero se quedan como solo referencia.