API as a product
Una API pública no es un endpoint expuesto. Es un producto con onboarding, documentación, soporte, versioning y un contrato claro con sus consumidores. Esa fue la conversación que tuvimos con el cliente desde la primera semana.
Seguridad sin fricción innecesaria
Diseñamos un modelo de autenticación de dos niveles: OAuth 2.0 con scopes para integraciones estándar y mTLS para flujos de alto valor (transacciones grandes, datos sensibles). Eso permite que partners pequeños empiecen rápido sin sacrificar seguridad para casos críticos.
Beta cerrado para reducir riesgo
Antes de abrir la API al mundo, corrimos 8 semanas de beta cerrado con 5 partners de distintos perfiles. Eso destapó problemas reales (paginación inconsistente, errores poco claros, ejemplos incorrectos) que arreglamos antes del lanzamiento público.