Configura OAuth una vez y trabaja con la cuenta de Bitrix24 de cualquier cliente.


Un único flujo para todos los clientes
Implementa el flujo OAuth una sola vez y trabaja con la cuenta de Bitrix24 de cualquier cliente. No hace falta configurar webhooks por separado para cada uno: el propio cliente concede el acceso con un solo clic.


OAuth estándar, nada que reinventar
Authorization Code: el mismo flujo que Google y GitHub. Cualquier framework OAuth sirve. State contra CSRF, el secreto (cuando existe) solo en el servidor y la clave se puede revocar.


Acceso granular, no todo o nada
Solicita solo lo que necesita la función: CRM, tareas, telefonía, disco, IA. Un responsable de seguridad ve permisos concretos, no un «acceso total a la cuenta de Bitrix24».


Vibecode API por debajo
Una clave abre más de 300 métodos de la Vibecode API: 50 entidades con CRUD, lotes de hasta 50 llamadas, filtros estilo MongoDB y paginación automática. No el REST en bruto de Bitrix24.
OAuth Authorization Code estándar: el mismo flujo que Google y GitHub.
Rediriges al usuario a /v1/connect/authorize con client_id, redirect_uri y los scopes necesarios. Una aplicación sin secreto añade allí también un code_challenge.
El cliente ve la página de consentimiento, elige una cuenta de Bitrix24 y aprueba en bloque los permisos solicitados.
Alaio Vibecode redirige al cliente de vuelta a tu redirect_uri con los parámetros code y state.
Tu servidor hace un POST /v1/connect/token con el código y recibe una clave permanente de la Vibecode API. Con secreto: el client_secret; sin secreto: ese mismo par de cadenas de un solo uso.
Un servicio en el servidor, una aplicación móvil sin secreto o un dispositivo sin navegador: el flujo se adapta al tipo de cliente.
El flujo clásico: el secreto vive en tu servidor y nunca llega al usuario.
Sin secreto: cada inicio de sesión genera un par de cadenas de un solo uso (mecanismo PKCE). El retorno va a localhost con cualquier puerto.
Inicio de sesión con un código corto. La plataforma lo habilita para aplicaciones verificadas: solicita la verificación en tu panel y el inicio desde dispositivo se activa con ella bajo petición.
Tres usos típicos del canal OAuth.
Un agente de IA trabaja en los chats o interfaces de tu servicio con el contexto de la cuenta de Bitrix24 del cliente. Ve negociaciones, tareas y contactos, ayudando al gestor sin salir de tu herramienta.
Un panel externo lee los datos de la cuenta de Bitrix24 del cliente y crea informes personalizados: ingresos, conversión, actividad de los gestores. Sin copiar datos ni exportaciones manuales.
Conecta Bitrix24 con un CRM, ERP, mensajeros, sistemas de marketing externos o los bots de Telegram del cliente. Un solo canal OAuth para cualquier número de cuentas de Bitrix24 de clientes.