Constructor de flujosPaso

Llama a cualquier API en medio de una conversación

Empieza tu prueba gratis

Gratis 7 días, sin tarjeta de crédito

Alguien pregunta dónde está su pedido, o qué tan rápido llega el café a su código postal. El paso Solicitud HTTP (ManyChat lo llama External Request) le pregunta a tu sistema o a cualquier API en pleno chat y pone la respuesta en el siguiente mensaje.

  • API oficial de Meta, sin contraseña, sin nada instalado
  • Contactos ilimitados en todos los planes
  • La IA responde en el idioma de tu cliente
  • Desde $29 al mes
Cómo funciona

De su respuesta a tu API, ida y vuelta

Cuatro momentos dentro de una conversación, el flujo Consulta de envío desde el inicio hasta la respuesta.

  1. 01

    Te dicen lo que necesitas

    Una pregunta anterior en el flujo lo pide: un código postal, un número de pedido, un email. La respuesta se guarda como variable.

    Puede entrar todo lo que sabes de esa persona: sus respuestas, su email, un campo guardado

  2. 02

    Sale la solicitud

    El paso rellena las variables, codificadas de forma segura para el lugar donde caen, y llama a la dirección desde nuestro servidor.

    GET, POST, PUT, PATCH o DELETE; un límite de tiempo de 3, 5, 8 o 10 segundos

  3. 03

    La respuesta queda lista para usar

    Ponle nombre a la respuesta una vez y cada campo que devuelve es una variable para los pasos siguientes; Guardar en el contacto pone uno en la persona para futuras ejecuciones.

    Hasta 20 valores guardados; la respuesta se lee hasta 512 KB

  4. 04

    El flujo toma un camino

    Una buena respuesta va por Éxito y el siguiente mensaje puede decir Portland. Un error o un timeout va por Error, así nadie se queda esperando.

    Error: una persona, un reintento u otro mensaje

Lo que configuras

Cada ajuste, con las palabras del panel

Las etiquetas que verás en el panel del paso, qué hace cada una y el límite que hay detrás.

La solicitud

Todo lo que pide la documentación de una API, en los campos que usa esa documentación.

MétodoCinco métodos

GET lee algo (un pedido, una reserva), POST lo crea (un lead en tu CRM), PUT lo reemplaza, PATCH cambia una parte y DELETE lo elimina.

Una solicitud GET no tiene body; envía los valores como Parámetros de consulta.

DirecciónCualquier dirección https o http

Pega la dirección de la documentación de la API y pon una variable en cualquier parte, como el número de pedido en /orders/{{order_number}}.

Hasta 2,000 caracteres.

Parámetros de consultaValores en la dirección

Cada fila se añade a la dirección como clave=valor, ya codificada; apaga una fila con Enviar esta fila sin tener que borrarla.

Hasta 20 parámetros.

HeadersHeaders

Líneas extra que pide la API, como qué tienda o qué idioma. Bloquea cualquier fila que tenga una clave y se guarda cifrada.

Hasta 20 headers.

BodyJSON, formulario o en bruto

JSON envía los campos como texto, número, verdadero/falso o JSON, y un punto en una clave la anida: customer.email se envía como email dentro de customer. Formulario envía los campos como lo hace un formulario web; En bruto es JSON, texto plano o XML escrito a mano.

Hasta 40 campos JSON; un body en bruto de hasta 20,000 caracteres.

Pegar un comando cURLCréala desde la documentación

Copia el ejemplo de la documentación de tu API y pégalo aquí. El método, la dirección, los headers, la auth y el body se llenan solos.

Variables y claves

Lo que cambia con cada persona entra; lo que debe ser secreto queda sellado.

Insertar una variableCuatro grupos de variables

Contacto (nombre, usuario, email, teléfono), Esta conversación (lo último que escribió, su comentario, la publicación), Respuestas y campos guardados, y De llamadas a APIs: los campos que devolvió una solicitud anterior.

Cada una se escapa según donde cae: codificada para URL en la dirección, escapada para JSON en un body JSON.

AutenticaciónSin autenticación, Bearer, Basic o una API key

Un Bearer token, un usuario y contraseña, o una API key enviada con el nombre que elija la API, en un header o en la query string.

Secreto: guardado cifrado, no se vuelve a mostrarLos secretos quedan sellados

Los valores de Auth y cualquier fila marcada como secreta se sellan con AES-256-GCM al guardar, ligados a tu cuenta, y solo se abren en nuestro servidor. Nadie los vuelve a ver, ni siquiera en el historial de ejecuciones.

Una clave escrita en cualquier parte, incluso dentro de un cURL pegado, se vuelve secreta por sí sola.

BloqueadaLas direcciones privadas se rechazan

Una dirección que apunta dentro de una red privada, a loopback o a un rango de metadatos de la nube se rechaza donde se hace la conexión, redirecciones incluidas.

Como mucho 3 redirecciones; tus credenciales nunca se reenvían a otro sitio.

Usar la respuesta

Ponle nombre una vez y úsala en todo lo que sigue.

Nombre de la respuestaCada campo, por su nombre

Ponle nombre a la respuesta una vez y cada campo que devuelve puede ir en mensajes, solicitudes y Condiciones posteriores como {{name.path}}, por ejemplo {{order.items[0].name}}, o {{name.$status}} para el código de estado.

Dos pasos HTTP de un mismo flujo no pueden compartir nombre.

Guardar en el contactoEn la persona, para futuras ejecuciones

Junto a cada campo que devolvió: guárdalo como su email, teléfono o nombre, o como un campo guardado en el contacto (igual que Guardar campo guarda uno). Los pasos siguientes de este flujo ya tienen todos los campos.

Hasta 20 valores guardados por paso.

Código de estadoEl estado, los headers, la respuesta entera

Un valor guardado puede ser el código de estado, la respuesta completa, un header, o cualquier campo como data.items[0].email.

La respuesta se lee hasta 512 KB.

Campos que devolvióCampos de la última prueba

Pulsa Enviar solicitud de prueba y aparece cada campo de la respuesta con su valor, listo para insertar con el botón de variables o para copiar, como {{ship.places[0].place name}}.

Cuando falla

En Más opciones. Una API tropieza de vez en cuando; la persona en el chat nunca lo nota.

ÉxitoDos salidas

Éxito es una respuesta 2xx; Error es un error, un timeout o sin respuesta. Pon Cuenta como éxito en Cualquier respuesta y una Condición puede comprobar el código de estado en su lugar.

Un camino Error sin nada conectado termina la ejecución como fallida, y el constructor te avisa antes.

Límite de tiempoTú eliges cuánto espera

Si la API tarda más que el límite, el paso deja de esperar y va por Error. La gente está en pleno chat, así que más corto es más amable.

3, 5, 8 o 10 segundos, 8 por defecto.

Reintentar si hay erroresReintentos que no pueden cobrar dos veces

Con un error de red o un 5xx lo intenta de nuevo un momento después, una o dos veces, respetando Retry-After. Solo se reintentan los métodos que es seguro enviar dos veces (GET, PUT, DELETE), o una solicitud que lleva una Idempotency-Key.

Como mucho 2 reintentos.

En pausa tras fallosUna dirección que falla descansa

Una dirección que falló 5 veces seguidas se pausa un minuto y luego se vuelve a intentar, así una API rota nunca recibe una avalancha.

Como mucho 5 llamadas a la vez por cuenta.

Pruébalo de verdad

Mira la respuesta real antes de activarlo

Enviar solicitud de prueba hace la llamada real desde nuestro servidor con valores de ejemplo, y luego muestra la respuesta, sus headers y exactamente lo que se envió.

Enviar solicitud de prueba
La llamada real con valores de ejemplo para sus variables, y qué camino tomaría el flujo; después, la lista de cada campo que devolvió.
Lo que se envió
La solicitud tal como salió, con todos los secretos ocultos.
Guardar en el contacto
Junto a cualquier campo: su email, teléfono o nombre, o un campo guardado, para futuras ejecuciones.
En la app: la prueba de Consulta de envío, 200 y sus campos
Pegar un comando cURL

Cópiala de la documentación, se crea sola

Toda API se documenta con un ejemplo de cURL. Pégalo y el método, la dirección, los headers, la auth y el body se llenan; la clave que trae queda sellada en el momento.

Crearla
Ctrl o ⌘ + Enter la crea; lo que no pudo leer te lo dice.
Después añade variables
Cambia un valor escrito por {{email}} o {{name}} para que salga el de cada persona.
En la app: Pegar un comando cURL, antes de Crearla
En el flujo

Un paso en toda una conversación

Una solicitud HTTP va en cualquier parte de un flujo: después de una pregunta que recoge lo que necesita, antes de una Condición que lee su respuesta. Conecta también su camino Error, para avisar al equipo y pasarle el chat a una persona.

El flujo Consulta de envío: el código postal entra en la solicitud, la ciudad vuelve en el mensaje.
Los límites

Los números que hay detrás

Todos los topes del paso, en un solo lugar.

QuéEl límite
MétodosGET, POST, PUT, PATCH y DELETE
Parámetros de consulta y headersHasta 20 de cada uno
Body JSONHasta 40 campos; un body en bruto de hasta 20,000 caracteres
DirecciónHasta 2,000 caracteres, variables incluidas
Límite de tiempo3, 5, 8 o 10 segundos, 8 por defecto
ReintentosNinguno, uno o dos, con un error de red o un 5xx
Valores guardados en el contactoHasta 20 por paso
Respuesta leídaHasta 512 KB
Redirecciones seguidasHasta 3, cada una se comprueba de nuevo
Llamadas a la vezHasta 5 por cuenta
Tras 5 fallos seguidosEsa dirección se pausa un minuto
Solicitudes de pruebaHasta 30 por minuto y por persona
Pasos en un flujoHasta 60
PlanStarter y superiores, con el constructor de flujos; el pase de DM de 7 días en Mini y Lite

Todos los límites son de CommentWatchDog, tomados del código del paso; la línea del plan viene de los precios.

¿No sabes qué API?

Di lo que quieres, la IA lo configura

Pulsa Configúralo con IA y describe la tarea. Busca una API oficial, lee su documentación, prueba la solicitud y rellena el paso.

Configúralo con IA
Cómo funciona el asistente de IA, y cuánto cuesta en créditos de IA.
Servicios listos
Doce servicios gratuitos de los que parte, para tipos de cambio, clima, días festivos, códigos postales y más: los servicios listos.
Por qué se cambian

Usar la respuesta de una API, sin la letra pequeña

El External Request de ManyChat frente al paso Solicitud HTTP, en lo que decide si la respuesta se puede usar. Más en la alternativa a ManyChat.

Qué lo decide
ManyChat
CommentWatchDog
Usar la respuesta
Mapear campos JSONSolo JSON, y nada cuando la respuesta no es 200 OK
Sin paso de mapeoCada campo y el código de estado, listos después de una prueba
Valores de una prueba
No durante la pruebaLos valores se mapean solo en una ejecución real
Cada campo, listo para usarPrueba una vez y cada campo que devuelve queda listo para usar: aparece con su valor, lo insertas donde quieras o lo guardas en el contacto desde la propia prueba.
Autenticarse en una API
Escrito en los headersSin selector de auth en su centro de ayuda
Bearer, Basic o API keySellado, no se vuelve a mostrar

Centro de ayuda de ManyChat: «Make External Request» y «Dev Tools: Basics», consultado en octubre de 2026. Los logotipos pertenecen a sus dueños.

Preguntas

Preguntas sobre el paso Solicitud HTTP

Lo que la gente pregunta antes de conectar una API.

Llama a la API de otro sistema en medio de una conversación y usa la respuesta en los pasos siguientes. Busca el estado de un pedido con el número que alguien escribe, comprueba un código postal, envía un lead nuevo a tu CRM o pregunta cuántas unidades quedan, y luego di el resultado en el siguiente mensaje o ramifica con una Condición. Funciona en Instagram y Facebook, antes o después de que se abra el chat.

No. Pega un ejemplo de cURL de la documentación de la API y el método, la dirección, los headers, la auth y el body se llenan solos, o pulsa Configúralo con IA y describe lo que quieres con palabras: encuentra el servicio, lee su documentación y prueba la solicitud por ti. Consulta el asistente de IA.

Sí. Los valores de Auth y cualquier fila que marques como secreta se cifran con AES-256-GCM al guardar, ligados a tu cuenta, y solo se abren en nuestro servidor. Se ocultan en el eco de la prueba, se quitan de las respuestas guardadas, no se vuelven a mostrar y nunca se le muestran a la IA. Una clave escrita en cualquier parte, incluso dentro de un cURL pegado, se vuelve secreta por sí sola.

Ponle un nombre a la respuesta, como order, y cada campo que devuelve puede ir en mensajes, solicitudes y Condiciones posteriores como {{order.status}} o {{order.items[0].name}}, o {{order.$status}} para el código de estado. Guardar en el contacto pone un campo en la persona para futuras ejecuciones: su email, teléfono o nombre, o un campo guardado, hasta 20 por paso.

El paso espera hasta tu límite de tiempo (3, 5, 8 o 10 segundos, 8 por defecto), puede intentarlo de nuevo una o dos veces con un error de red o un 5xx, y si no va por su camino Error, para que puedas pasarle el chat a una persona o enviar otro mensaje. Una dirección que falla 5 veces seguidas se pausa un minuto.

Sí, a cualquiera que te dé una dirección de API y una clave. No hay integraciones incorporadas, así que nada se conecta con un clic: el paso Solicitud HTTP llama a la API del propio servicio. Para un CRM, usa un POST, pon el nombre, el email o las respuestas del contacto en el body JSON como variables y añade su clave en Auth; consulta cómo captar leads en DMs. El paso solo hace llamadas hacia fuera, así que ninguno de ellos puede iniciar un flujo ni enviarle datos.

Envía una solicitud hacia fuera, lo que muchas herramientas llaman webhook o External Request. Las llamadas de otro sistema hacia un flujo no se admiten; un flujo empieza con un comentario, un mensaje, una historia, un link de DM, una conversación nueva o una publicación compartida.

Viene con el constructor de flujos en Starter y superiores, y en Mini y Lite con el pase de DM de 7 días. No hay cargo extra por solicitud; solo Configúralo con IA usa créditos de IA.

Convierte los comentarios de esta noche en conversaciones

Aprobado por la API de Meta Empieza tu prueba gratis

Gratis 7 días, sin tarjeta de crédito

Llama a cualquier API desde un DM

Pruébalo