Integraciones y connectors
Hay dos formas de conectar Nxar con el mundo exterior. Las Integrations son endpoints HTTP que configurás una vez (URL, método, headers, autenticación) y que tus automations y Logic Components llaman por nombre. Los connectors son paquetes del Marketplace que ya traen todo armado para un proveedor (hoy, procesadores de pago). Esta página es para administradores; necesitás manage_integrations. Todo vive en Configuración → Integraciones y API.
Integrations (HTTP)
Una Integration es una credencial con nombre: stripe_api, erp_clientes, slack_alerts. Las automations (nodo Call Integration) y los Logic Components la invocan por ese nombre, sin que la URL ni la clave queden repartidas por el workspace.
Crear una
Configuración → Integraciones y API → Integrations → Nueva Integration:
| Campo | Qué es |
|---|---|
| Etiqueta y nombre | El nombre es técnico (snake_case) y es como se la invoca; no se cambia después |
| URL y método | URL base (o completa) y verbo por defecto. Cada llamada puede agregar un path, query, body y hasta cambiar el método |
| Headers | Uno por línea, Header-Name: valor. Se combinan con los de cada llamada (la llamada gana) |
| Autenticación | Ninguna, Bearer token, Basic auth, API key (en header o query), OAuth2 client credentials (token URL, client id/secret, scope — Nxar obtiene y renueva el token solo) o Headers personalizados (la usan algunos connectors) |
| Activa | Inactiva, las llamadas fallan |
Los secretos se guardan cifrados y nunca vuelven a mostrarse: al editar, *** significa “conservar el actual”.
Probar y guardar una respuesta de ejemplo
La pestaña Test ejecuta la llamada desde el servidor (las credenciales no bajan a tu navegador), muestra status y respuesta, y permite guardarla como respuesta de ejemplo. Ese ejemplo alimenta el autocompletado del builder de automations: al usar la integración en un flujo, las variables {{resultado.body.campo}} aparecen sugeridas. Ver Triggers y nodos → Call Integration.
Quién puede ejecutarla
Configurarla requiere manage_integrations; ejecutarla es otro permiso: en cada permission set, la categoría Automations & Integrations tiene la lista de integraciones con la casilla Puede ejecutar. La automation o el componente corren con la identidad de su contexto de ejecución (el usuario que disparó, uno específico o el sistema), y esa identidad es la que necesita el permiso.
Seguridad
- Las URLs a redes internas o privadas se rechazan (protección SSRF).
- Cada llamada queda en el log de auditoría de la integración (método, path, status, duración), si el toggle de auditoría está activo.
- Timeout por llamada; una integración lenta no cuelga la automation indefinidamente.
Connectors de pago
Un connector (MercadoPago, y próximamente Mobbex, Pagos360, Donar Online) se instala desde el Marketplace e instala en tu workspace:
- Una Integration con la API del proveedor (vos cargás las credenciales: es lo único que tenés que completar).
- Un webhook (custom endpoint) que recibe las notificaciones del proveedor y verifica su firma.
- Una automation fija que traduce cada notificación a un evento canónico (
payment.received,payment.refunded,payment.failed,payment.cancelled,payment.chargeback,subscription.created,subscription.charged,subscription.payment_failed,subscription.cancelled) y lo despacha. - Acciones para usar desde el CRM: crear una suscripción, cancelarla, consultar el estado de un pago o suscripción (“Refresh from processor”).
- Una pestaña Settings propia en el workspace.
Routing de eventos
En la pestaña Settings del connector, sección Payments / Subscriptions, elegís qué Logic Component procesa cada tipo de evento. Si tenés instalado un vertical como Fundraising, su guía te dice cuál elegir (por ejemplo fundraising__fundraising_create_donation_from_payment_event para payment.received, subscription.created y subscription.charged). Un tipo de evento sin handler se ignora limpiamente: el webhook responde OK y no pasa nada.
Un connector instalado solo, sin vertical, queda en ese estado hasta que apuntes los eventos a un componente propio.
Habilitarlo en un vertical
Los verticales que cobran (Fundraising) muestran en sus Settings la lista de connectors de pago instalados y vos habilitás los que quieras usar. Cada donación o suscripción queda marcada con el connector que la originó, así las acciones posteriores (cancelar, refrescar) saben a quién hablarle.
Después de instalar un connector
- Cargar las credenciales en Integrations → (la del connector).
- Copiar la URL del webhook desde Integraciones y API → Endpoints → Endpoints y webhooks y configurarla en el panel del proveedor (la guía de configuración del connector tiene los pasos exactos).
- Configurar el routing de eventos en la pestaña Settings del connector.
- Habilitarlo en el vertical, si corresponde.
- Probar con un pago de prueba y mirar los Audit Logs de Endpoints.
Otras superficies relacionadas
- Access Tokens y la Public API (que otros sistemas llamen a Nxar): Public API.
- Webhooks entrantes propios (un endpoint que dispara una automation
http.request): Triggers y nodos. - Correr algo cada tanto contra un servicio externo: Scheduled jobs.