Configuración MercadoLibre OAuth
Autorizá cada cuenta para obtener los tokens de acceso.
Antes de empezar
En cada aplicación de MercadoLibre (developers.mercadolibre.com.ar) verificá que la URL de retorno esté registrada:
(cargando URL del sitio…)
Si la URL no está registrada, ML rechazará el flujo de autorización.
Dónde quedan guardadas las credenciales
Al autorizar una cuenta, el access token y el refresh token se guardan cifrados en la configuración de esa cuenta. Ya no hay que copiar nada a Vercel ni volver a deployar.
| Variable de entorno | Para qué |
|---|---|
CENTRALL_ENCRYPTION_KEY | Clave maestra con la que se cifran las credenciales. Sin ella no se puede leer ni guardar ninguna cuenta. |
APP_BASE_URL | URL base del deploy, ej: https://tlcm.vercel.app |
Flujo normal: el sistema usa el access token guardado. Cuando expira,
lo renueva con el refresh token y guarda el nuevo automáticamente — sin intervención.