Configuración MercadoLibre OAuth

Autorizá cada cuenta para obtener los tokens de acceso.

Antes de empezar

En cada aplicación de MercadoLibre (developers.mercadolibre.com.ar) verificá que la URL de retorno esté registrada:

(cargando URL del sitio…)

Si la URL no está registrada, ML rechazará el flujo de autorización.

Dónde quedan guardadas las credenciales

Al autorizar una cuenta, el access token y el refresh token se guardan cifrados en la configuración de esa cuenta. Ya no hay que copiar nada a Vercel ni volver a deployar.

Variable de entorno Para qué
CENTRALL_ENCRYPTION_KEYClave maestra con la que se cifran las credenciales. Sin ella no se puede leer ni guardar ninguna cuenta.
APP_BASE_URLURL base del deploy, ej: https://tlcm.vercel.app
Flujo normal: el sistema usa el access token guardado. Cuando expira, lo renueva con el refresh token y guarda el nuevo automáticamente — sin intervención.