Referencia de la API
Referencia completa de la API pública de FabHub. El portal de marca es canónico; también puedes cargar el contrato legible por máquina en cualquier visor de OpenAPI (Swagger Editor, Redoc, Postman o tu IDE).
URL base
https://api.fabhub.app/v1
Convenciones
- Autentícate con
X-API-Key(oAuthorization: Bearer). Consulta Autenticación. - Los cuerpos de petición son JSON con claves
camelCase; los filtros de listado son parámetros de consultasnake_case. - Los endpoints de listado se paginan por página y devuelven un objeto
pagination; consulta Paginación. - Los endpoints de escritura requieren una cabecera
Idempotency-Key; consulta Idempotencia. - Los errores usan un sobre estable con un
codelegible por máquina; consulta Errores.
Todos los endpoints
Esta tabla se genera a partir del contrato OpenAPI y siempre lista todas las operaciones públicas y su scope requerido. Las secciones siguientes son ejemplos prácticos para los recursos más comunes; el contrato OpenAPI es la fuente exhaustiva para los esquemas de petición y respuesta.
| Método | Ruta | Scope |
|---|---|---|
GET | /v1 | authenticated |
GET | /v1/audit/events | audit:read |
GET | /v1/auth/context | authenticated |
GET | /v1/contacts | contacts:read |
POST | /v1/contacts | contacts:write |
DELETE | /v1/contacts/{contact_id} | contacts:write |
GET | /v1/contacts/{contact_id} | contacts:read |
PATCH | /v1/contacts/{contact_id} | contacts:write |
GET | /v1/items | items:read |
POST | /v1/items | items:write |
DELETE | /v1/items/{item_id} | items:write |
GET | /v1/items/{item_id} | items:read |
PATCH | /v1/items/{item_id} | items:write |
GET | /v1/items/{item_id}/ingredients | items:read |
POST | /v1/items/{item_id}/ingredients | items:write |
DELETE | /v1/items/{item_id}/ingredients/{ingredient_id} | items:write |
PATCH | /v1/items/{item_id}/ingredients/{ingredient_id} | items:write |
GET | /v1/items/{item_id}/suppliers | items:read |
POST | /v1/items/{item_id}/suppliers | items:write |
DELETE | /v1/items/{item_id}/suppliers/{supplier_id} | items:write |
PATCH | /v1/items/{item_id}/suppliers/{supplier_id} | items:write |
GET | /v1/orders | orders:read |
POST | /v1/orders | orders:write |
GET | /v1/orders/{order_id} | orders:read |
PATCH | /v1/orders/{order_id} | orders:write |
GET | /v1/orders/{order_id}/lines | orders:read |
GET | /v1/organization | organization:read |
GET | /v1/stock-documents | inventory:read |
POST | /v1/stock-documents | inventory:write |
DELETE | /v1/stock-documents/{document_id} | inventory:write |
GET | /v1/stock-documents/{document_id} | inventory:read |
PATCH | /v1/stock-documents/{document_id} | inventory:write |
POST | /v1/stock-documents/{document_id}/approve | inventory:write |
POST | /v1/stock-documents/{document_id}/cancel | inventory:write |
GET | /v1/stock-documents/{document_id}/lines | inventory:read |
POST | /v1/stock-documents/{document_id}/lines | inventory:write |
DELETE | /v1/stock-documents/{document_id}/lines/{line_id} | inventory:write |
PATCH | /v1/stock-documents/{document_id}/lines/{line_id} | inventory:write |
POST | /v1/stock-documents/{document_id}/submit | inventory:write |
GET | /v1/stock-levels | inventory:read |
GET | /v1/usage | usage:read |
GET | /v1/webhooks | webhooks:read |
POST | /v1/webhooks | webhooks:write |
DELETE | /v1/webhooks/{webhook_id} | webhooks:delete |
GET | /v1/webhooks/{webhook_id} | webhooks:read |
PATCH | /v1/webhooks/{webhook_id} | webhooks:write |
GET | /v1/webhooks/{webhook_id}/deliveries | webhooks:deliveries:read |
Servicio
GET /v1
Devuelve las capacidades (método, ruta, scope) que la credencial que llama puede usar. No requiere scope.
GET /v1/auth/context
Devuelve el tenant, plan, scopes, nivel de límite de tasa y caducidad de la credencial que llama. No requiere scope. Consulta el ejemplo en Quickstart.
Items
GET /v1/items
Scope: items:read. Lista los items (productos, materiales, combos).
| Consulta | Tipo | Notas |
|---|---|---|
page | integer | Número de página de base 1 (predeterminado 1) |
page_size | integer | Items por página (predeterminado 20) |
search | string | Coincidencia de texto libre en nombre/SKU |
curl "https://api.fabhub.app/v1/items?page=1&page_size=2&search=widget" \
-H "X-API-Key: $FABHUB_API_KEY"
{
"data": [
{
"id": "a1c9...",
"name": "Blue Widget",
"sku": "WIDG-BLUE",
"itemType": "product",
"salePrice": 19.99,
"purchasePrice": 8.5,
"isActive": true,
"category": { "id": "cat_1", "name": "Widgets" },
"supplier": { "id": "sup_1", "name": "Acme", "company": "Acme Ltd" },
"updatedAt": "2026-06-19T14:02:00Z"
}
],
"pagination": { "page": 1, "pageSize": 2, "total": 57, "totalPages": 29 }
}
POST /v1/items
Scope: items:write. Requiere Idempotency-Key. Crea un item.
| Campo del cuerpo | Tipo | Notas |
|---|---|---|
name | string | Obligatorio |
itemType | product | material | combo | Predeterminado product |
sku, mpn, barcode | string | null | Identificadores opcionales |
categoryId, unitId, supplierId | string | null | Referencias opcionales |
salePrice, purchasePrice | number | null | Precios opcionales |
supplierCode, notes | string | null | Opcional |
isActive | boolean | Predeterminado true |
curl -X POST https://api.fabhub.app/v1/items \
-H "X-API-Key: $FABHUB_API_KEY" \
-H "Idempotency-Key: 0b9c4a2e-..." \
-H "Content-Type: application/json" \
-d '{"name":"Blue Widget","itemType":"product","salePrice":19.99}'
Devuelve { "data": { ...item } } con el item creado.
GET /v1/items/{item_id}
Scope: items:read. Devuelve { "data": { ...item } }, o 404 con code: "NOT_FOUND".
PATCH /v1/items/{item_id}
Scope: items:write. Requiere Idempotency-Key. Acepta cualquier subconjunto de los campos de creación y devuelve el item actualizado.
Subrecursos de item
GET /v1/items/{item_id}/ingredients(scopeitems:read) - componentes de un itemcombo/fabricado.GET /v1/items/{item_id}/suppliers(scopeitems:read) - proveedores vinculados a un item.
Orders
GET /v1/orders
Scope: orders:read.
| Consulta | Tipo | Notas |
|---|---|---|
module | buy | sell | make | check | fix | Obligatorio |
status | estado de la order | Filtro opcional (draft, open, in_progress, waiting, completed, cancelled) |
page, page_size, search | - | Parámetros de listado estándar |
{
"data": [
{
"id": "ord_1",
"module": "sell",
"orderNumber": "SO-1042",
"status": "open",
"contactId": "con_7",
"orderDate": "2026-06-18",
"dueDate": "2026-06-25",
"siteId": null,
"priority": "normal",
"assignedTo": null,
"contact": { "id": "con_7", "name": "Globex" },
"site": null,
"createdAt": "2026-06-18T10:00:00Z",
"updatedAt": "2026-06-18T10:05:00Z"
}
],
"pagination": { "page": 1, "pageSize": 20, "total": 3, "totalPages": 1 }
}
Las orders también admiten POST /v1/orders, GET /v1/orders/{order_id} y PATCH /v1/orders/{order_id} (las escrituras requieren Idempotency-Key), además de GET /v1/orders/{order_id}/lines (scope orders:read) para las líneas de la order. Consulta el contrato OpenAPI para los cuerpos de petición exactos.
Contacts
GET /v1/contacts
Scope: contacts:read.
| Consulta | Tipo | Notas |
|---|---|---|
contact_types | string | Separados por comas: customer, supplier, both |
page, page_size, search | - | Parámetros de listado estándar |
Cada contact: id, name, email, phone, company, contactType, country, contactGroup, isPrimaryContact, isActive, updatedAt.
Los contacts también admiten POST /v1/contacts, GET /v1/contacts/{contact_id} y PATCH /v1/contacts/{contact_id} (las escrituras requieren Idempotency-Key); consulta el contrato OpenAPI para los campos.
Organization
GET /v1/organization
Scope: organization:read. Devuelve { "data": { "id", "name", "slug", "plan", "createdAt" } } donde plan es free | standard | pro | enterprise.
Usage
GET /v1/usage
Scope: usage:read. Devuelve el periodo de facturación actual, los totales de peticiones (globales y por capacidad) y el nivel de límite de tasa con el presupuesto restante. Consulta Límites de tasa.
Eventos de auditoría
GET /v1/audit/events
Scope: audit:read (Enterprise). Exportación paginada por cursor.
| Consulta | Tipo | Notas |
|---|---|---|
since, until | ISO 8601 | Ventana de tiempo |
action_prefix | string | Filtra por prefijo de acción |
actor_type | user | system | api | Filtra por actor |
limit | integer | Tamaño de página |
cursor_created_at, cursor_id | - | Reanuda desde una página anterior |
{
"data": [
{
"id": "evt_1",
"actorType": "api",
"actorId": "key_8f...",
"action": "item.created",
"resourceType": "item",
"resourceId": "a1c9...",
"metadata": {},
"ipAddress": "203.0.113.10",
"createdAt": "2026-06-19T14:02:00Z"
}
],
"pagination": { "hasMore": true, "nextCursor": { "createdAt": "2026-06-19T14:02:00Z", "id": "evt_1" } }
}
Stock
GET /v1/stock-levels
Devuelve los niveles de stock actuales de los items del tenant (consulta la tabla anterior para el scope requerido, y el contrato OpenAPI para los filtros y la forma de la respuesta).
Webhooks
Los detalles completos del ciclo de vida y la firma están en Webhooks.
| Método | Ruta | Scope |
|---|---|---|
GET | /v1/webhooks | webhooks:read |
POST | /v1/webhooks | webhooks:write (Enterprise) |
GET | /v1/webhooks/{webhook_id} | webhooks:read |
PATCH | /v1/webhooks/{webhook_id} | webhooks:write |
DELETE | /v1/webhooks/{webhook_id} | webhooks:delete |
GET | /v1/webhooks/{webhook_id}/deliveries | webhooks:deliveries:read |