Referencia de Commerce API
LauncherForge Commerce API permite que una integración de tienda ejecutada en el servidor genere una key después de que la tienda confirme una compra.LauncherForge no cobra al comprador. WooCommerce, PrestaShop, tu página personalizada o el proveedor de pagos procesa el cobro. LauncherForge solamente genera y devuelve la key del juego.

Cómo funciona
Antes de comenzar
Necesitas:- Un plan pagado de LauncherForge con el add-on Commerce API activo.
- Una Commerce API key completa.
- Un juego perteneciente al mismo workspace.
- Protección mediante CD-Key habilitada para ese juego.
- El App ID numérico de LauncherForge.
- Una integración ejecutada en el servidor. Nunca llames Commerce API desde JavaScript público del navegador.
URL base
Autenticación
Envía la Commerce API key completa como Bearer token:- JavaScript del navegador.
- HTML.
- Aplicaciones móviles.
- Repositorios públicos.
- Capturas de pantalla.
- Logs visibles para el cliente.
Idempotencia
Toda entrega debe incluir:Repetir el mismo
Idempotency-Key devuelve la misma entrega y la misma key con alreadyProcessed: true.Crear una entrega
Headers
Body
Solicitud recomendada
Ejemplo cURL
Ejemplo PowerShell
Respuesta exitosa
Campos de respuesta
Errores comunes
INVALID_COMMERCE_API_KEY
La credencial es inválida, fue revocada, está incompleta o solamente contiene el prefijo visible.
COMMERCE_API_NOT_ENABLED
El add-on Commerce API no está activo para el workspace.
EXTERNAL_GAME_NOT_AVAILABLE
Falló alguna de estas condiciones:
- El App ID no existe.
- El juego pertenece a otro workspace.
- El juego no está vinculado correctamente.
- La protección mediante CD-Key está deshabilitada.
IDEMPOTENCY_KEY_REQUIRED
Falta el header Idempotency-Key.
Error de validación
El body contiene un campo, tipo o valor inválido.¿Quién envía el correo?
El backend de LauncherForge devuelve la key a la integración autenticada. No envía el correo al comprador en las entregas externas de Commerce API. La tienda externa realiza la entrega:- El plugin de WooCommerce agrega la key a los correos del pedido enviados al cliente.
- También muestra la key en Mi cuenta → Pedidos.
- Una tienda personalizada debe enviar o mostrar la key mediante su propio sistema de correo y órdenes.
Seguridad
- Guarda la key completa solamente en el servidor.
- Usa HTTPS.
- Regenera la key si se expone.
- Nunca registres Bearer tokens.
- Nunca expongas la key en frontend.
- Usa una idempotency key determinística por unidad.
- Confirma el pago antes de solicitar la key.
- No cambies la idempotency key solamente porque una solicitud agotó el tiempo de espera.
