Gitlab
Proyectos, pipelines y ramas de GitLab desde una API REST documentada.
Ver la documentaciónPara qué sirve
Qué problema resuelve
La API de GitLab deja leer y gestionar proyectos, issues, merge requests, pipelines CI/CD y usuarios desde fuera de la interfaz web.
En GitLab.com el plan Free incluye la API; los límites de ritmo (rate limits) protegen la plataforma cuando muchas herramientas pegan a la vez.
En la práctica
Qué puedes hacer con ella
- Listar los proyectos en los que participas.
- Leer o crear issues y merge requests por HTTP.
- Consultar el estado de pipelines y jobs de CI/CD.
- Automatizar altas de variables, releases o webhooks.
- Trabajar contra GitLab.com o contra tu instancia self-managed.
¿Es gratis?
Gratis en GitLab.com Free (con rate limits)
Puedes usar la API en GitLab.com con cuenta Free. En SaaS, el tráfico autenticado de API por usuario está en el orden de 2.000 peticiones/minuto; el tráfico no autenticado por IP, unas 500/minuto; y el total por IP, unas 2.000/minuto (valores publicados en la tabla de rate limits de GitLab.com).
Comprobado el 2026-08-02. Fuente: página oficial de precios o límites
Qué cuenta como una «llamada» aquí
Cada petición HTTP a /api/v4/… cuenta como un request de API. No son créditos de IA: es ritmo por minuto (y a veces por endpoint concreto).
Si te pasas, GitLab responde 429. Espera y reintenta; no martillees el mismo path.
Límites destacados en GitLab.com
| Límite | Cuota | Qué significa en la práctica |
|---|---|---|
| API autenticada por usuario | 2.000 / minuto | Tu token o sesión suma peticiones de API en esa ventana. |
| Tráfico no autenticado por IP | 500 / minuto | Sin login, el techo es por dirección IP. |
| Todo el tráfico por IP | 2.000 / minuto | Tope global de esa IP mezclando tipos de tráfico. |
| Lista de proyectos (/api/v4/projects) | 2.000 / 10 minutos | Algunos listados tienen techos propios además del general. |
Precios (producto vs API)
| Plan | Precio | Para quién | Qué incluye (resumen) |
|---|---|---|---|
| Free (GitLab.com) | $0 | Personas y equipos pequeños. | API REST usable; rate limits SaaS; CI/CD con techos Free. |
| Premium / Ultimate | Ver precios oficiales | Empresas con más CI, seguridad y soporte. | Más capacidad de producto; la API sigue documentada en docs.gitlab.com. |
Uso permitido, comercial y licencia
| Pregunta | Respuesta clara |
|---|---|
| ¿Open source? | GitLab tiene ediciones open source y comerciales. GitLab.com es el SaaS con términos propios. |
| ¿Uso comercial en Free? | El plan Free de GitLab.com puede usarse según los términos del producto; no es un «pay-per-call». |
| ¿Hace falta cuenta? | Sí para casi todo lo útil: personal access token con scope api o read_api. |
Cómo empezar
Listar tus proyectos de GitLab.com con un personal access token.
Necesitas una cuenta Free (u otra) y un token con permiso de lectura.
Dirección base de las imágenes: https://gitlab.com/api/v4
- 01
Paso 1
Crea cuenta en https://gitlab.com/users/sign_up si aún no tienes.
- 02
Paso 2
Genera un personal access token con scope api o read_api (docs: https://docs.gitlab.com/ee/user/profile/personal_access_tokens.html).
- 03
Paso 3
Llama a GET https://gitlab.com/api/v4/projects?membership=true con la cabecera PRIVATE-TOKEN o Authorization: Bearer.
- 04
Paso 4
Si hay muchas páginas, usa per_page y page.
- 05
Paso 5
Ante un 429, espera el intervalo de rate limit antes de reintentar: https://docs.gitlab.com/ee/user/gitlab_com/
Con tu agente
Prompt para integrar la API
Prompt para que tu agente lo deje listo
Pega esto en Cursor, Claude Code, Codex u otro agente de código:
Integra la API de GitLab. Docs: https://docs.gitlab.com/ee/api/ . Rate limits GitLab.com: https://docs.gitlab.com/ee/user/gitlab_com/ . Base SaaS: https://gitlab.com/api/v4 . No inventes tokens ni project id: pídemelos. Usa PRIVATE-TOKEN o Bearer. Respeta 429. ¿Listamos proyectos, issues o pipelines primero?Detalle técnico
Acceso, HTTPS y CORS
- 01
Acceso · OAuth
Requiere flujo OAuth: el usuario autoriza tu aplicación antes de leer sus datos.
- 02
HTTPS · Sí
Sirve sobre TLS, así que vale para producción y para páginas ya en HTTPS.
- 03
CORS · Sin verificar
No consta si permite llamadas desde el navegador; pruébalo antes de montar el cliente.