Organizaciones y sandbox personal
Cómo funcionan las organizaciones, tu organización personal de pruebas y el cambio de contexto entre equipos.
Todo en SendIt vive dentro de una organización: envíos, direcciones, monedero y llaves. Tu cuenta puede pertenecer a varias y cambiar de contexto sin volver a iniciar sesión.
Tu organización personal
Al registrarte, SendIt crea una organización personal. Es una organización completa que siempre te acompaña. Lo único que no puedes hacer es abandonarla o eliminarla: es el hogar permanente de tu cuenta.
| Propiedad | Valor al crearse |
|---|---|
| Plan | Gratuito (puedes subir de plan cuando quieras) |
| Saldo real | $0 MXN — se fondea por CLABE/SPEI, tarjeta o PayPal |
| Saldo de prueba | $10,000 MXN virtuales, restablecibles cuando quieras |
| Llave por defecto | sk_test_... con todos los alcances |
Con esa llave de prueba puedes hacer tu primera guía en minutos, sin registrar ningún método de pago.
El sandbox es un modo, no otra cuenta
No existe una “cuenta sandbox” separada. Toda organización tiene los dos modos, sea personal o de equipo. Cambias entre ellos con el prefijo de tu llave (sk_test_ o sk_live_) o, en el dashboard, con el interruptor de modo (?livemode=false). Los detalles del comportamiento simulado están en Modo de prueba.
Los dos saldos del monedero
Cada monedero mantiene dos saldos totalmente separados:
- Saldo real. Se fondea por CLABE/SPEI, tarjeta o PayPal. Las compras de guías en producción lo debitan. Las alertas de saldo bajo aplican solo aquí.
- Saldo de prueba. Virtual, inicia en $10,000 MXN. Las compras en modo de prueba lo debitan. El dinero real jamás se toca, y la actividad de prueba nunca dispara alertas.
GET /v1/wallet/balance y GET /v1/wallet/transactions responden según el modo de la petición: con sk_test_ ves el saldo y los movimientos de prueba; con sk_live_, solo dinero real.
Organizaciones de equipo
Crea organizaciones adicionales para separar negocios, clientes o ambientes:
curl -X POST https://api.sendit.mx/v1/organizations \
-H "Authorization: Bearer <jwt>" \
-H "Content-Type: application/json" \
-d '{ "name": "Mi Tienda MX" }'
Y cambia el contexto activo de tu cuenta:
curl -X POST https://api.sendit.mx/v1/organizations/switch/{organizationId} \
-H "Authorization: Bearer <jwt>"
Todo lo que crees queda dentro de la organización (y el modo) activos al momento de crearlo. Las llaves de API no necesitan “cambiar” de organización: cada llave pertenece a una y opera siempre sobre ella.
Personal vs equipo
| Acción | Org. personal | Org. de equipo |
|---|---|---|
| Fondeo (CLABE, tarjeta, PayPal) | Sí | Sí |
| Subir de plan | Sí | Sí |
| Invitar miembros | Sí | Sí |
| Llaves de prueba y producción | Sí | Sí |
| Restablecer saldo de prueba | Sí | Sí |
| Abandonar | No (403) — es el hogar de tu cuenta | Sí (si no eres el único OWNER) |
Invita a tu equipo
Los miembros se invitan por correo con un rol: VIEWER, OPERATOR, ADMIN u OWNER (ver roles). Las invitaciones expiran a los 7 días y el enlace de aceptación está ligado al correo invitado.
Elimina tu cuenta
Cerrar tu cuenta es irreversible y surte efecto de inmediato:
curl -X DELETE https://api.sendit.mx/v1/users/me \
-H "Authorization: Bearer <jwt>" \
-H "Content-Type: application/json" \
-d '{ "confirm": "DELETE" }'
- Solo con sesión de usuario. Las llaves de API no pueden eliminar cuentas: este endpoint las rechaza. Actúa sobre tu propia identidad, así que no requiere ningún rol.
- El cuerpo debe traer exactamente
{ "confirm": "DELETE" }. Cualquier otro valor devuelve400. Es una guarda deliberada contra llamadas accidentales.
Antes de eliminar
Si eres el único OWNER de alguna organización de equipo, la eliminación se rechaza con SOLE_OWNER_OF_ORGANIZATION. Los organizationIds vienen en details. Promueve a otro miembro a OWNER en cada una y reintenta. Tu organización personal nunca bloquea la eliminación: se cierra como parte del proceso.
Qué pasa al eliminar
- Sales de todas las organizaciones de las que eras miembro.
- Tu organización personal se cierra: sus llaves de API se revocan, sus webhooks se deshabilitan y sus invitaciones pendientes se cancelan.
- Tu perfil se anonimiza (nombre, teléfono, avatar y correo). La cuenta ya no puede iniciar sesión y la misma identidad no puede registrarse de nuevo.
Saldo del monedero
Un saldo pendiente no bloquea la eliminación. Si tu monedero real tiene saldo a favor al momento de eliminar, se abre un caso de soporte para liquidarlo contigo. La respuesta incluye su refundCaseId. El saldo de prueba es virtual y se descarta.
Qué se conserva (y por qué)
La eliminación nunca borra el historial financiero y de auditoría que la ley exige conservar. Ese historial se anonimiza y se retiene, ligado a la organización cerrada y jamás a tu persona:
| Se conserva | Por qué |
|---|---|
| Facturas CFDI y datos fiscales | El SAT exige conservarlas al menos 5 años |
| Transacciones y asientos del monedero | Retención regulatoria financiera (≈ 7 años) |
| Bitácora de auditoría | Integridad verificable del historial de la organización |
Todo lo que te identifica personalmente (nombre, correo, teléfono, avatar) se elimina. Cualquier suscripción de pago activa se cancela como parte del cierre.