Guía de API de correo electrónico para desarrolladores: Sincronización, OAuth y código (2026)

Guía completa para desarrolladores

La referencia del desarrollador para la integración de la API de correo electrónico

El correo electrónico es la columna vertebral de la infraestructura de comunicación de los desarrolladores. Ya sea que esté creando un CRM, un helpdesk, un asistente de correo electrónico con IA o una herramienta de automatización de ventas, eventualmente necesitará interactuar con el correo electrónico de forma programática. Esta guía cubre todo lo que los desarrolladores necesitan saber sobre las API de correo electrónico en 2026: cómo funcionan, cómo se comparan con SMTP e IMAP, cómo autenticarse con OAuth 2.0, cómo sincronizar bandejas de entrada y cómo enviar mensajes, con ejemplos de código reales, incluido un Tutorial de Python para enviar correos electrónicos.

Qué aprenderás

APIs de sincronización vs. APIs de envío
OAuth 2.0 multiproveedor
Sincronización inicial e incremental
Webhooks y límites de frecuencia
Muestras de código Node y Python
Elige la arquitectura correcta
API de Correo Electrónico Unipile
GET/api/v1/emails
200
POST/api/v1/emails
200
GET/api/v1/cuentas
200
3 proveedores Logo de Gmail Logotipo de Outlook Logo de IMAP

Fundamentos de la API de correo electrónico

Antes de entrar en detalles sobre los proveedores y los pasos de integración, aclaremos qué es una API de correo electrónico, por qué los desarrolladores utilizan una en lugar de protocolos sin procesar y en qué se diferencian las dos categorías principales de APIs de correo electrónico. La elección que hagas en esta etapa dará forma a toda tu estrategia de integración de correo electrónico.

¿Qué es una API de correo electrónico?

En API de correo electrónico permite que las aplicaciones envíen, reciban y administren mensajes de correo electrónico a través del código. En lugar de usar protocolos tradicionales como SMTP, IMAP o POP3, proporciona una capa RESTful moderna para interactuar con los datos del correo electrónico usando JSON.

Abstrae complejas configuraciones de servidor, brindando a los desarrolladores acceso unificado a múltiples proveedores de correo electrónico. Con una sola llamada a la API, puedes obtener los últimos correos electrónicos de una bandeja de entrada de Gmail, enviar un archivo adjunto a través de Outlook o etiquetar un mensaje en un buzón IMAP, sin tocar la pila de protocolos subyacente.

Cómo funcionan las API de correo electrónico

Una API de correo electrónico actúa como puente entre tu aplicación y los proveedores de servicios de correo electrónico. Utiliza la autenticación segura OAuth 2.0 para otorgar a tu aplicación acceso a la bandeja de entrada y los mensajes de un usuario, y luego expone las operaciones del buzón (listar, enviar, responder, sincronizar, etiquetar, archivar) a través de una interfaz REST o GraphQL normalizada.

Un flujo de trabajo típico se ve así:

  • Autorización de usuario el usuario otorga a tu aplicación permiso para acceder a su bandeja de entrada a través de una pantalla de consentimiento OAuth.
  • Almacenamiento de tokens: tu backend recibe un token de acceso y un token de actualización, almacenados de forma segura en el lado del servidor.
  • Llamadas a la API: tu aplicación realiza solicitudes autenticadas a la API de correo electrónico para leer, enviar o sincronizar mensajes.
  • Eventos en tiempo real: notificaciones push a tu endpoint cada vez que llega un nuevo correo electrónico o cambia un mensaje existente.

APIs de envío vs. APIs de sincronización: Dos mercados diferentes

Antes de integrar una "API de correo electrónico", es importante aclarar que el término "API de correo electrónico" cubre dos mercados distintos con intenciones muy diferentes. Elegir la categoría equivocada te costará semanas de trabajo de integración desperdiciado.

Categoría 1
APIs transaccionales y de marketing

APIs que envían correos electrónicos desde tu propio dominio. Gestionan la entregabilidad, las colas y la reputación, pero nunca acceden a la bandeja de entrada personal de un usuario. Vea nuestro desglose completo: APIs de correo electrónico transaccional vs. síncrono.

Proveedores principales
Brevo SendGrid Mailgun Matasellos Reenviar
Casos prácticos Campañas de marketing, restablecimiento de contraseñas, notificaciones transaccionales, recibos, boletines informativos.

Por qué esta distinción es importante: si tu objetivo es la automatización de marketing o la mensajería transaccional, soluciones como Brevo o SendGrid son excelentes opciones. Pero si quieres integrar bandejas de entrada personales o profesionales para casos de uso como prospección de ventas, reclutamiento o soporte, necesita una API de correo electrónico en nombre de. Esta guía se centra enteramente en la última categoríaAPIs que se conectan a Gmail, Outlook e IMAP para enviar y recibir correos electrónicos directamente desde las cuentas reales de sus usuarios.

¿Qué es una API de sincronización de correo electrónico?

En API de sincronización de correo electrónico es un conjunto de protocolos y herramientas que permiten a las aplicaciones acceder, gestionar y sincronizar datos de correo electrónico de diversos proveedores de servicios de correo electrónico. Estas API facilitan las actualizaciones en tiempo real, garantizando que los correos electrónicos sean coherentes y estén actualizados en diferentes dispositivos y plataformas. Las características clave incluyen sincronización en tiempo real, recuperación eficiente de datos y capacidades integrales de gestión de correo electrónico. En la práctica, una API de sincronización de correo electrónico es la columna vertebral técnica de cada API de envío de correo electrónico en nombre de terceros: es así como las integraciones con Gmail, Outlook e IMAP se mantienen activas y precisas dentro de tu producto.

API de correo electrónico vs. Integración directa SMTP/IMAP

Muchos desarrolladores se preguntan: "¿por qué usar una API de correo electrónico cuando SMTP e IMAP son estándares abiertos y gratuitos?" La respuesta radica en tiempo de desarrollo, confiabilidad y costo de mantenimiento. Aquí tienes una comparación lado a lado.

Aspecto
SMTP / IMAP directo
API de correo electrónico moderna
Protocolo
RFC 3501 (IMAP) / RFC 5321 (SMTP) en bruto sobre sockets TCP
REST/JSON sobre HTTPS, normalizado para todos los proveedores
Autenticación
Contraseñas de usuario o contraseñas de aplicación almacenadas en el lado del servidor
OAuth 2.0 con tokens de actualización, sin manejo de contraseñas
Actualizaciones en tiempo real
IMAP IDLE sondeo, frágil, necesita conexiones persistentes
Los webhooks envían eventos instantáneamente, sin necesidad de sondeos
Cobertura del proveedor
Una implementación por proveedor, docenas de casos extremos
Una sola integración cubre Gmail, Outlook e IMAP a la vez
Tiempo de producción
De 2 a 6 meses, incluyendo las revisiones de verificación de OAuth
1-7 días desde el registro hasta la primera bandeja de entrada sincronizada

La integración directa de SMTP/IMAP sigue siendo válida para casos de uso muy limitados (un cron interno simple que envía alertas de texto plano), pero para cualquier producto que afecte las bandejas de entrada de los usuarios a escala, una API de correo electrónico moderna es el único camino razonable.

El Paisaje de Proveedores de API de Email

Tres proveedores cubren aproximadamente el 95% del correo electrónico profesional en todo el mundo: Gmail (y Google Workspace), Microsoft Outlook / Microsoft 365, y lo universal IMAP / SMTP protocolos para todo lo demás. Comprender lo que ofrece cada uno y en qué se diferencian es la primera decisión que debe tomar antes de integrar una API de correo electrónico en su producto.

Logo de GmailAPI de Gmail

En API de Gmail permite a los desarrolladores acceder y administrar buzones de Gmail de forma segura utilizando la autenticación OAuth 2.0. Es la única forma permitida de integrar cuentas de Gmail de consumidores y Google Workspace a gran escala: expone listado de buzones, recuperación de mensajes, administración de etiquetas, borradores, hilos, notificaciones push y sincronización incremental basada en historial a través de puntos de conexión REST sobre HTTPS.

Detrás de escena, la API de Gmail utiliza las credenciales OAuth del proyecto de Google Cloud para actuar en nombre de un usuario. Una vez que un usuario otorga su consentimiento, recibe un token de acceso (vida útil de 1 hora) y un token de actualización para generar nuevos. La parte difícil no es la API en sí: es superar la revisión de verificación OAuth de Google, lo cual es obligatorio antes de poder solicitar ámbitos sensibles como gmail.modificar o gmail.enviar. Las revisiones toman de 2 a 8 semanas y requieren una evaluación de seguridad CASA Nivel 2 o 3.

GET /gmail/v1/usuarios/me/mensajes/MSG_ID 200 OK
{
  "id": "18c1234abcd5678ef",
  "idHilo": "18c1234abcd5678ef",
  "idsDeEtiquetas": ["Bandeja de entrada", "IMPORTANTE", "CATEGORÍA_PERSONAL"],
  "fragmento": "Hola equipo, aquí tienen el borrador del contrato que solicitaron...",
  "idHistoria": "547821",
  "fechaInterna": "1714058400000",
  "carga útil": {
    "tipo de archivo": "multipart/alternative",
    "encabezados": [
      { "nombre": "De", "valor": "sarah@acme.com" },
      { "nombre": "A", "valor": "michel@unipile.com" },
      { "nombre": "Asunto", "valor": "Borrador de contrato v3" }
    ]
  }
}
Pasos de configuración de OAuth (vía Unipile)
  1. Crea un proyecto de Google Cloud en tu Consola de Desarrollador de Google.
  2. Generar un ID de cliente de OAuth (Tipo de aplicación: Aplicación web).
  3. Añade la URI de redirección de Unipile a tus orígenes autorizados.
  4. Envía la aplicación para su verificación con los ámbitos de Gmail solicitados (consulta nuestras Guía de credenciales de la API de Gmail y verificación de OAuth de Google), o salta este paso por completo usando la aplicación OAuth CASA Tier 2 pre-verificada de Unipile.

Guía completa de integración de la API de Gmail →

Guía de cuenta de servicio de Gmail y delegación en todo el dominio →

Logotipo de OutlookAPI de Microsoft Graph (Outlook)

En API Graph de Microsoft proporciona acceso a buzones de Outlook en Microsoft 365, Outlook.com y Exchange Online. Es el enfoque estándar para conectar cuentas de correo electrónico de negocios protegidas bajo Azure Active Directory. A diferencia de Gmail, Microsoft Graph trata el correo electrónico como un recurso entre muchos: la misma superficie de API también expone Calendario, OneDrive, Teams y Contactos, lo cual es conveniente cuando tu producto necesita más que solo acceso a la bandeja de entrada.

El flujo de OAuth utiliza Microsoft Entra ID (anteriormente Azure AD). Registras una aplicación multiinquilino, solicitas los ámbitos apropiados (Mail.Read, Mail.Enviar, acceso_sin_conexión), e intercambiar códigos de autorización por tokens de acceso y actualización. Advertencia importante: Los secretos de cliente de Azure caducan después de 12 o 24 meses. Un secreto caducado rompe silenciosamente todas las llamadas de actualización de tokens en producción. Establezca un recordatorio en el calendario y rote antes de que caduquen.

GET /v1.0/yo/mensajes?$superior=1 200 OK
{
  "valor": [
    {
      "id": "AAMkAGI2THBMM...",
      "conversationId": "AAQkAGI2THBMM...",
      "Asunto": "Revisión del pipeline del primer trimestre",
      "previsualización del cuerpo": "Compartiendo la cubierta y el panel de métricas...",
      "leído": falso,
      "importancia": "normal",
      "fechaYHoraDeRecepción": "2026-04-07T08:42:11Z",
      "de": {
        "dirección de correo electrónico": {
          "nombre": "David Chen",
          "dirección": "david.chen@acme.com"
        }
      }
    }
  ]
}

Guía completa de la API de Microsoft Graph

Logo de IMAPIMAP y SMTP (Protocolos Universales)

Para servidores de correo que no proporcionan una API REST nativa, IMAP sigue siendo el protocolo universal para el acceso al buzón. Esto cubre todo fuera de los ecosistemas de Google y Microsoft: Yahoo Mail, Fastmail, ProtonMail (a través de Bridge), iCloud Mail, Zoho, GMX, servidores de correo corporativos personalizados que ejecutan Postfix o Dovecot, y cualquier proveedor que respete el estándar IMAP4rev1 (RFC 3501). En el lado del envío, SMTP (RFC 5321) es el protocolo correspondiente para los mensajes salientes.

La desventaja del IMAP es la complejidad de la integración. Mientras que Gmail y Microsoft Graph te dan JSON sobre HTTPS, IMAP te obliga a mantener sockets TCP persistentes, analizar cuerpos de mensajes RFC 822, decodificar manualmente adjuntos quoted-printable y base64, gestionar notificaciones IDLE, y reconectar después de cada fallo transitorio de red. La mayoría de los equipos de producto subestiman IMAP en 3 veces. Unipile abstrae todo eso en los mismos puntos finales REST utilizados para Gmail y Outlook.

POST /api/v1/cuentas (conexión IMAP) 201 Creado
// Conecte un buzón IMAP/SMTP a través de Unipile
{
  "proveedor": "IMAP",
  "nombre de usuario": "michel@fastmail.com",
  "contraseña": "contraseña-de-aplicación-aquí",
  "imap_host": "imap.fastmail.com",
  "imap_puerto": 993,
  "imap_cifrado": "SSL",
  "smtp_host": "smtp.fastmail.com",
  "puerto_smtp": 465,
  "cifrado_smtp": "SSL"
}

Respuesta
{
  "id": "acc_imap_8f3a7b2c",
  "estado": "De acuerdo",
  "capacidades": ["Ocioso", "CONDSTORE", "MOVER", "UIDPLUS"]
}

Guía completa de integración de la API IMAP →

APIs de correo electrónico unificadas: una integración para los tres

Gestionar tres APIs diferentes (Gmail REST, Microsoft Graph, IMAP/SMTP) en un solo producto se convierte rápidamente en algo doloroso. Cada proveedor viene con su propio modelo de autenticación, formas de los puntos de conexión, límites de velocidad, códigos de error y peculiaridades. Una corrección de errores en su integración de Gmail no se propaga a Outlook. Una nueva característica solicitada por un cliente debe implementarse tres veces. Su equipo de "integración de correo electrónico" crece de un ingeniero a cuatro.

A API unificada de correo electrónico abstracta toda esa complejidad en una API REST estandarizada, para que tus desarrolladores se centren en crear funcionalidades de producto en lugar de gestionar la infraestructura de correo electrónico. Escribes tu integración una vez y funciona simultáneamente en Gmail, Outlook e IMAP.

Una API REST para todas las bandejas de entrada

Acceda, envíe y sincronice mensajes a través de Gmail, Outlook e IMAP mediante puntos de conexión idénticos. Sin bifurcaciones por proveedor en su código.

Manejo centralizado de OAuth

Conecta de forma segura cuentas de Google y Microsoft a través de las aplicaciones OAuth preverificadas de Unipile. Omite todo el proceso de revisión de verificación.

Sincronización de correo electrónico en tiempo real

Sincronización inicial, sincronización delta incremental y notificaciones webhook gestionadas automáticamente. Se acabaron las encuestas, se acabaron los mensajes perdidos.

Seguridad de nivel empresarial

Certificado SOC 2 Tipo II, cumple con GDPR, auditado CASA Nivel 2. Tokens y credenciales cifrados en reposo y en tránsito.

Para obtener una guía de implementación completa paso a paso, consulte nuestro guía de integración de API de correo electrónico unificada.

Integración de API de correo electrónico: De OAuth a sincronización en tiempo real

Una integración real de una API de correo electrónico sigue cuatro fases independientemente del proveedor al que te dirijas. Lee esta sección como una lista de verificación antes de comenzar tu implementación: omitir cualquier paso aquí es la razón más común por la que las integraciones funcionan en desarrollo y fallan en producción.

Autenticación OAuth 2.0

Tanto Gmail como Microsoft Graph utilizan el estándar Flujo de código de autorización OAuth 2.0. Los mecanismos son idénticos: redirige al usuario al proveedor, recibe un código único en tu URL de devolución de llamada, canjéalo por un token de actualización de larga duración en el lado del servidor, luego usa ese token de actualización para generar tokens de acceso de corta duración para cada llamada posterior a la API.

  • Redirige al usuario al punto final de autorización del proveedor con tu client_id, uri_redireccionamiento, y lo solicitado alcance.
  • El usuario otorga los permisos, el proveedor redirige a tu URL de devolución de llamada con una clave de un solo uso código parámetro.
  • Tu servidor intercambia esas código para un token_de_acceso (esperanza de vida de 1 hora) y un token de actualización a través de un canal secundario POST.
  • Guarde el token de actualización seguro en el lado del servidor, cifrado en reposo. Esta es la credencial de larga duración que utilizas para generar nuevos tokens de acceso automáticamente.

Nota de seguridad: nunca almacenes un token_de_acceso en el almacenamiento local del navegador o exponerlo a JavaScript del lado del cliente. La token de actualización debe vivir solo en el lado del servidor, cifrado con una clave que a su vez se rota. Un token de actualización filtrado significa acceso completo al buzón hasta que el usuario revoque manualmente el consentimiento.

Nota específica de Gmail: Gmail no soporta la autenticación simple por clave API para el acceso al buzón; se requiere OAuth 2.0. Para una comparación detallada, consulta ¿Puedo usar una clave API con Gmail?

Enviar y recibir correos electrónicos

Una vez autenticado, las dos siguientes operaciones cubren el 80% del uso típico de la API de correo electrónico: recuperando la bandeja de entrada y enviando un mensaje. Con la API unificada de Unipile, ambos funcionan de manera idéntica en Gmail, Outlook e IMAP a través de un único conjunto de puntos finales.

# Obtener los últimos 50 correos electrónicos de una bandeja de entrada conectada
curl --request GET \
  --url 'https://api.unipile.com/api/v1/emails?limit=50&folder=inbox' \
  --header 'X-API-KEY: TU_API_KEY'

# Enviar un correo electrónico de texto plano
curl --request POST \
  --url 'https://api.unipile.com/api/v1/emails' \
  --header 'X-API-KEY: TU_API_KEY' \
  --header 'Content-Type: application/json' \
  --data '{
    "account_id": "TU_ACCOUNT_ID",
    "subject": "Hola desde Unipile",
    "body": "Hola, este es un correo electrónico de texto plano",
    "to": [{"display_name":"John Doe","identifier":"john@example.com"}]
  }'

Unipile también soporta las características avanzadas de envío típicas que los desarrolladores esperan: archivos adjuntos (formulario de varias partes con varios archivos), encabezados personalizados pasando arreglos de X- cabeceras prefijadas), responder-en-hilo (usando el mensaje original proveedor_id), reemplazo de nombre de visualización, alias de remitente permitido, y seguimiento de aperturas / enlace con eventos de webhook en tiempo real. Cada uno de estos se mapea a un único campo en el cuerpo de la solicitud, sin necesidad de negociación de protocolo.

# Enviar con adjuntos + encabezados personalizados + seguimiento
curl --request POST \
  --url 'https://api.unipile.com/api/v1/emails' \
  --header 'X-API-KEY: TU_API_KEY' \
  --form 'account_id=TU_ACCOUNT_ID' \
  --form 'subject=Borrador de contrato' \
  --form 'body=Por favor, encuentra el v3 adjunto.' \
  --form 'to=[{"identifier":"sarah@acme.com"}]' \
  --form 'attachments=@/ruta/a/contrato.pdf' \
  --form 'attachments=@/ruta/a/apendice.png' \
  --form 'custom_headers=[{"name":"X-Campaign-ID","value":"q1-outreach"}]' \
  --form 'tracking_options={"opens":true,"links":true,"label":"q1-outreach"}'

Para una referencia completa para desarrolladores que cubra todas las opciones de envío y el comportamiento específico del proveedor, consulte nuestro Guía de la API para enviar correos electrónicos.

Sincronización de correo electrónico en tiempo real

La sincronización de la bandeja de entrada es la parte más compleja de cualquier integración de correo electrónico y la que con mayor frecuencia se malinterpreta. Un robusto sincronización de correo electrónico la implementación tiene tres fases distintas: sincronización inicial, sincronización incremental y notificaciones de webhook en tiempo real. Omitir cualquiera de ellos produce una integración que funciona desde el primer día y falla a escala.

01

Sincronización inicial

Descargar el estado completo del buzón por primera vez. Paginación agresiva, limitación a los límites de frecuencia del proveedor y almacenamiento de los ID de mensaje en una cola para la recuperación de cuerpos por lotes.

02

Sincronización incremental

Recuperar solo los mensajes que cambiaron desde el último ciclo. Gmail utiliza historialId, Microsoft Graph utiliza $deltaToken. Ambos reducen el ancho de banda en un 95% en comparación con las recuperaciones completas.

03

Webhooks en tiempo real

Elimine completamente las encuestas. Las suscripciones de Gmail Pub/Sub y Graph envían eventos a su endpoint a los pocos segundos de cualquier cambio en la bandeja de entrada.

Planifique las renovaciones desde el primer día: las suscripciones de observación de Gmail Pub/Sub caducan después de 7 días y deben renovarse. Las suscripciones de Microsoft Graph en recursos de correo caducan después de un máximo de aproximadamente 3 días. Incorpore la renovación de suscripciones en su infraestructura de trabajos en segundo plano. antes yendo a producción, de lo contrario, tu integración dejará de recibir eventos silenciosamente.

Con una API de sincronización de correo electrónico unificada como Unipile, las tres fases son manejadas por la capa de la API. Su aplicación se registra un único punto final de webhook y recibe normalizado email.recibido eventos independientemente de si el buzón subyacente es Gmail, Outlook o un servidor IMAP, sin necesidad de gestión de suscripciones por proveedor.

Webhooks y eventos

Los webhooks son la forma en que una API de correo electrónico moderna le dice a su backend que algo sucedió, en tiempo real, sin que usted tenga que preguntar. En lugar de sondear /mensajes cada 30 segundos (costoso y lento), te suscribes una vez y el proveedor envía un payload JSON a tu endpoint cada vez que llega un nuevo correo electrónico, se lee, se responde o se elimina.

Llega un nuevo correo electrónico
Unipile normaliza
Activación de Webhook
Tu backend

Los eventos a los que normalmente te suscribes son correo_recibido (un nuevo mensaje llegó a la bandeja de entrada), correo_enviado (un mensaje saliente se entregó con éxito), correo_abierto (el destinatario lo abrió, si el seguimiento está activado), enlace_correo_clic (el destinatario hizo clic en un enlace rastreado), y estado_de_cuenta (el buzón conectado necesita reautenticación, por ejemplo, después de un cambio de contraseña). Cada evento lleva suficiente contexto para que sus sistemas posteriores reaccionen sin realizar llamadas de API adicionales.

Capacidades de la API

Cobertura de funciones de la API de correo electrónico por proveedor

Una sola integración de Unipile te da acceso a todas las operaciones de correo electrónico a través de proveedores de Gmail, Outlook e IMAP. Haz clic en el encabezado de cualquier proveedor para leer la guía de integración completa.

Característica Gmail Outlook / M365 IMAP / SMTP
Autenticación
OAuth2 (almacenamiento sin contraseña) Contraseña de aplicación
Flujo de autenticación o consentimiento alojado
Renovación automática de tokens
Operaciones de correo electrónico
Enviar correo electrónico desde la cuenta de usuario
Leer y listar correos electrónicos
Enviar con archivos adjuntos
Responder en el hilo existente
Gestión de borradores
Etiquetas / Carpetas Etiquetas Carpetas Carpetas
Límite diario de envío (aprox.) ~500 / día ~10.000 / día Dependiente del servidor
Sincronización y Eventos
Ganchos web en tiempo real
Sincronización delta incremental
Agrupación de hilos
SOC 2 Tipo II / CASA Nivel 2
Creado para desarrolladores

Integración de la API de correo electrónico para aplicaciones modernas

Conecta Gmail, Outlook e IMAP a través de una única API. Una integración, tres proveedores, cero dolores de cabeza de protocolo.

email-sync.js
// Conecta cualquier proveedor de correo electrónico en segundos
import { UnipileClient } from 'unipile-node-sdk';

const cliente = new UnipileClient({
  dsn: 'https://api.unipile.com',
  token: process.env.UNIPILE_TOKEN
});

// Recuperar todos los correos electrónicos de las cuentas enlazadas
const emails = await cliente.email.list({ límite: 50, carpeta: 'inbox' });

// Enviar un correo electrónico
await cliente.email.send({
  to: 'contact@example.com',
  subject: 'Hola desde Unipile',
  body: 'Su mensaje aquí...'
});
3 Proveedores
Gmail
Outlook
IMAP
Una API unificada

IMAP simplificado

Abstrae la complejidad del protocolo IMAP sin procesar. Acceso completo a la bandeja de entrada sin implementar RFC 3501.

Certificado SOC 2

Seguridad de nivel empresarial con cumplimiento total. Los datos de sus usuarios permanecen protegidos.

Verificado por Google

CASA Certificado Nivel 2

Utiliza nuestra aplicación OAuth verificada por Google para tu prueba de concepto (POC) antes de completar tu propia certificación.

Webhooks en tiempo real

Notificaciones instantáneas de nuevos correos electrónicos, cambios de estado y eventos. Sin necesidad de sondeos.

Entorno Sandbox

Prueba tu integración sin riesgos. Depura con registros detallados y seguimiento de errores.

Preparado para TypeScript

SDK oficial de Node.js con tipos completos de TypeScript. Experiencia de desarrollador amigable con autocompletado.

Casos de uso de CRM y ATS impulsados por la API de correo electrónico

Una API de correo electrónico rara vez es el objetivo final. Es la base sobre la que se asientan los productos que necesitan leer, escribir y reaccionar a correos electrónicos que ocurren dentro de las bandejas de entrada reales de sus usuarios. Dos categorías de productos impulsan la mayor parte del tráfico de la API de correo electrónico de Unipile: CRMs (ventas y gestión de cuentas) y ATS plataformas (reclutamiento y contratación). Esto es lo que desbloquea cada una.

Canal de Ventas (sincronizado automáticamente desde la bandeja de entrada)
Sincronización en vivo
Frío
42
Acme Corp · Descubrimiento
hace 3 días
Vortex SaaS · Respuesta fría
hace 5 días
Comprometido
18
Northwind · Demo reservada
hoy CALIENTE
Globex · Precios Q
hace 1h
Negociación
7
Initech · Contrato v3
hace 2h
Won
12
Stark Co · Firmado
ayer $48k
Caso de uso 1
CRM · Gestión de Ventas y Cuentas

Registra automáticamente cada correo electrónico de cliente en el registro de la oportunidad correcta sin que tus representantes tengan que copiar y pegar nada. Dispara automatizaciones del pipeline en el momento en que un prospecto responda. Muestra el contexto de la bandeja de entrada dentro de la interfaz del CRM sin obligar a tus usuarios a abandonar su cliente de correo electrónico.

  • Registro automático: emparejar correos electrónicos entrantes y salientes con el contacto y la oportunidad correctos automáticamente.
  • Detección de respuesta: el webhook se activa a los pocos segundos de la respuesta de un prospecto, lo que desencadena secuencias de seguimiento o notificaciones al propietario.
  • Sincronización de hilos: Reconstituir hilos de conversación completos (asunto + ID del hilo) dentro del CRM, incluyendo adjuntos.
  • Enviar desde CRM: componer y enviar mensajes desde el buzón de correo real del usuario para que aparezcan en el campo "De" del destinatario según lo esperado.
  • Seguimiento de aperturas y clics: atribuir la participación de vuelta al trato y prever la probabilidad de cierre.
Caso de uso 2
ATS · Velocidad de Reclutamiento y Contratación

Sincroniza la comunicación de los candidatos en el ATS sin entrada manual de datos. Los reclutadores viven en su bandeja de entrada, tu producto necesita que los datos vivan en el ATS. La API de correo electrónico cierra esa brecha en tiempo real, con historial de conversación completo y soporte para adjuntos.

  • Hilos candidatos: Capturar automáticamente todos los correos electrónicos intercambiados con un candidato dentro de la línea de tiempo de su perfil.
  • Reanudar el análisis: los archivos adjuntos que llegan por correo electrónico se guardan en el registro del candidato y se analizan en datos estructurados.
  • Eventos del pipeline de contratación: La respuesta de un candidato lo avanza automáticamente a la siguiente etapa del embudo de contratación.
  • Coordinación de múltiples reclutadores: visibilidad compartida en las conversaciones de candidatos en todo el equipo de reclutamiento.
  • Programación de entrevistas: combine API de correo electrónico con API de calendario para flujos de reserva de extremo a extremo.

Más allá de los CRM y las plataformas ATS, la misma API de correo electrónico potencia Asistentes de correo electrónico de IA (Leer, Onda Corta, productos estilo sobrehumano), mesas de ayuda de atención al cliente (Frente, Misiva, estilo Help Scout), herramientas de compromiso de ventas (Alcance, estilo Salesloft), y asistentes de productividad. El patrón común: cualquier producto donde el buzón del usuario es la fuente de verdad y tu trabajo es hacer que trabajar con él sea más rápido.

Google OAuth

Google OAuth, Simplificado

La verificación de OAuth de Google es compleja: pantallas de consentimiento, revisiones de seguridad, evaluaciones CASA, recertificaciones anuales. Unipile se encarga de todo esto, incluido el cumplimiento de seguridad, para que usted pueda concentrarse en construir.

Google OAuth DIY
Complejo
Crear proyecto en Google Developer Console
Configurar proyecto, habilitar la API de Gmail, configurar credenciales OAuth
Configurar pantalla de consentimiento de OAuth
Información de la aplicación, logotipo, política de privacidad, términos, dominios autorizados
Gestionar ámbitos y permisos de OAuth
gmail.enviar, gmail.etiquetas, gmail.solo_lectura, gmail.modificar...
Crear lógica de actualización de tokens y sesiones
Manejar la expiración de tokens, ciclos de actualización, flujos de reconexión
Grabar video de demostración
Video de YouTube no listado que muestra el flujo OAuth y todas las funciones.
Enviar para Verificación de Google
Revisión de 2 a 8 semanas, son posibles múltiples rondas de remediación.
2-8 semanas de espera
Evaluación de Seguridad CASA (Nivel 2 o 3)
Auditoría externa por un evaluador externo, obligatoria para ámbitos restringidos
~$500/año + semanas
Recertificación Anual
Reevaluación anual de seguridad para mantener el acceso verificado
Tiempo total hasta la producción 6-12 semanas
Con Unipile
Simple
Regístrate y obtén un token de API
Crea tu cuenta de Unipile y genera credenciales
5 minutos
Usar enlace de autenticación alojado
Conexión de Gmail con un clic para tus usuarios: nosotros nos encargamos de todo el flujo de OAuth
Instante
Comenzar a enviar y recibir correos electrónicos
Actualización de token, persistencia de sesión, reconexión: todo gestionado automáticamente
1-2 días
CASA Certificado Nivel 2
Evaluación de seguridad de Google Cloud
Verificado
Unipile es CASA certificado Nivel 2 - la evaluación de seguridad obligatoria de Google para acceder a los ámbitos restringidos de Gmail. Al usar Unipile, Tu aplicación se beneficia de nuestra certificación sin pasar por la evaluación tú mismo.
Omita la auditoría $500/año de CASA - cubierta por Unipile
Acceder a ámbitos restringidos (gmail.modify, gmail.send) instantáneamente
No recertificación anual de su parte, nosotros nos encargamos de las renovaciones
Cumplimiento listo para la empresa para sus clientes desde el primer día
Tiempo total hasta la producción 1-2 días
¿Deseas una experiencia de marca blanca completa?
Opcionalmente, puede utilizar sus propias credenciales de Google OAuth para un control total de la marca. Unipile lo guía a través de todo el proceso de verificación. Lee la guía completa de Google OAuth
Listo para enviar

Deja de integrar Gmail, Outlook e IMAP uno por uno.

Conecta cualquier bandeja de entrada en minutos a través de una única API unificada de correo electrónico. Certificado SOC 2, auditado CASA Nivel 2, webhooks en tiempo real incluidos. Empieza gratis, escala cuando estés listo.

SOC 2 Tipo II
CASA Nivel 2
Listo para el RGPD
1-2 días para producción

Preguntas frecuentes

Todo lo que los desarrolladores preguntan antes de integrar una API de correo electrónico.

SMTP es un protocolo para enviar correos electrónicos entre servidores de correo. Una API de correo electrónico es una interfaz HTTP que abstrae uno o más protocolos subyacentes (SMTP, IMAP, APIs nativas del proveedor) detrás de un endpoint REST. Las APIs de correo electrónico añaden autenticación OAuth 2.0, webhooks, SDKs, gestión de límites de tarifa y modelos de datos normalizados que SMTP por sí solo no proporciona.
Sí, la API de Gmail en sí no tiene un costo directo. Pagas por la infraestructura de Google Cloud si usas Pub/Sub para notificaciones push, pero la cuota de la API (mil millones de unidades por día para cuentas gratuitas) es suficiente para la mayoría de las aplicaciones. Los límites de uso son por usuario por día, no globales. Para una comparación lado a lado con las cuotas gratuitas de Microsoft Graph e IMAP, consulta nuestro guía de API de correo electrónico gratuita.
Usa un enfoque de dos fases: sincronización inicial (paginar a través de todos los mensajes) seguida de sincronización incremental (usar Gmail historialId o el token delta de Microsoft Graph para recuperar solo los cambios desde tu último ciclo). Consulta los ejemplos de código en el Paso 4 anterior.
Depende del tipo de API. Las API de envío transaccional están diseñadas para alto volumen y soportan millones de mensajes por día. Las API de acceso a la bandeja de entrada (Gmail API, Microsoft Graph) tienen cuotas de envío por usuario (Gmail: 2,000 por día para Workspace, 500 por día para cuentas personales). Para campañas masivas, utiliza una API de correo electrónico transaccional dedicada, no una API de sincronización de buzones.
La API de Gmail (Google OAuth 2.0), Microsoft Graph (Azure AD OAuth 2.0) y API unificadas como Unipile (que gestiona flujos OAuth para todos los proveedores admitidos) admiten OAuth 2.0. IMAP y SMTP con contraseñas de aplicación no utilizan OAuth y deben evitarse para nuevas integraciones donde OAuth está disponible. Más detalles en nuestro Niveles de sensibilidad del ámbito de la API de Gmail explicados.
Implementa retroceso exponencial en respuestas 429, usa $seleccionar para solicitar solo los campos necesarios, agrupar las solicitudes de recuperación de mensajes cuando sea compatible y cambiar de sondeo a webhooks o notificaciones push para actualizaciones en tiempo real. Para Gmail, usa modificación masiva y batchGet endpoints para reducir el número de solicitudes.
Si tu producto SaaS necesita conectarse a buzones de correo de usuarios reales (CRM, helpdesk, asistente de IA, herramienta de ventas), una API de sincronización de correo electrónico unificada es la mejor opción: cubre todos los proveedores con una única integración. Si tu producto solo necesita enviar correos electrónicos transaccionales (notificaciones, confirmaciones), una API de envío dedicada es más apropiada. Para profundizar más, comparación lado a lado de proveedores de API de correo electrónico.
Sí, si integras directamente: la API de Gmail y Microsoft Graph son APIs completamente separadas con flujos de autenticación, modelos de datos y SDK diferentes. Una API de correo electrónico unificada como Unipile abstrae esto. Te integras una vez y la API maneja ambos proveedores de forma transparente.
Unipile mantiene una conexión persistente a cada cuenta vinculada a través del protocolo subyacente apropiado (API de Gmail, Microsoft Graph o IMAP), maneja la renovación de tokens, traduce los eventos específicos del proveedor a un modelo de datos normalizado y entrega webhooks unificados a tu endpoint. Tu aplicación interactúa únicamente con la API REST de Unipile, nunca directamente con Gmail o Microsoft Graph.
Unipile admite conexiones IMAP y SMTP para proveedores que no exponen una API REST propietaria. Esto incluye Yahoo Mail, Fastmail, ProtonMail Bridge (cuando el puente local está en funcionamiento) y servidores de correo corporativos personalizados. La autenticación utiliza contraseñas de aplicaciones u OAuth específico del proveedor cuando está disponible. Referencia completa en nuestro configuración de host y puerto para cada proveedor IMAP. Más detalles en nuestro Python IMAP comprobación de la realidad multitan-proveedor.

¿Aún tiene preguntas? Nuestro equipo está aquí para ayudarle.

es_ESES