
🔧 Cómo configurar actualizaciones automáticas de temas de ThemeForest con el plugin Envato Market
Compró un tema premium en ThemeForest, lanzó su sitio, todo funciona. Pasan seis meses y aparece una notificación en el panel de administración: el tema está desactualizado, junto con un par de vulnerabilidades críticas. La actualización manual descargando un ZIP de ThemeForest, subiéndolo y reemplazando archivos es un escenario realmente frustrante. Especialmente cuando tiene más de un tema.
Anteriormente, existía Envato WordPress Toolkit para este propósito, un pequeño plugin que extraía sus compras de ThemeForest y actualizaba los temas en un par de clics. Pero Envato lo reemplazó oficialmente con el plugin Envato Market, que es más moderno y utiliza autenticación por token OAuth en lugar de las anticuadas claves API. El antiguo Toolkit se trasladó al archivo de GitHub y ya no recibe soporte.
Esta guía proporciona una configuración paso a paso de Envato Market desde cero: desde la obtención de un token personal hasta las actualizaciones automáticas de temas, incluyendo matices para quienes migran del antiguo Toolkit.
💡 Resumen rápido:
- Genere un token personal de Envato en la configuración de su cuenta de ThemeForest
- Descargue e instale el plugin Envato Market desde el repositorio oficial de GitHub
- Introduzca el token y el nombre de usuario, y el plugin extraerá automáticamente todos los temas comprados
- Actualice los temas con un solo clic directamente desde el panel de administración de WordPress
Qué ocurrió con el antiguo Envato Toolkit
Si todavía utiliza Envato WordPress Toolkit, es momento de cambiar. El plugin ha sido retirado del soporte oficial: su repositorio de GitHub se trasladó a envato-archive y el mecanismo de clave API en el que se basaba se ha considerado inseguro. Envato ha migrado completamente a tokens personales mediante OAuth, los cuales están vinculados a un conjunto específico de permisos, pueden revocarse en cualquier momento y no se «filtran» a través de los registros del servidor como lo hacían las antiguas claves.
El nuevo plugin, Envato Market, reside en un repositorio activo y recibe actualizaciones periódicas. Tiene un aspecto similar: la misma integración en el panel de administración, la misma lista de compras. Pero internamente, cuenta con autenticación moderna y un mecanismo de verificación de actualizaciones más fiable.
Generación de un token personal de Envato
Un token personal es el nuevo estándar de autenticación de la API de Envato que reemplazó a las antiguas claves de 32 caracteres. Necesita crearlo antes de instalar el plugin: el sistema de Envato no procesa los tokens nuevos instantáneamente y es posible que el plugin no lo reconozca en los primeros minutos.
Vaya a build.envato.com, inicie sesión con su cuenta de ThemeForest y haga clic en Create a token. Asigne al token un nombre descriptivo, por ejemplo, «Actualización automática de temas en sitio de cliente», y establezca los permisos:
- View and search Envato sites, obligatorio
- View your Envato account username, obligatorio
- View your purchases, obligatorio
- Verify purchases, opcional pero útil para temas con sistemas de licencia
- Deje los permisos restantes desactivados
Después de la creación, copie el token. A diferencia de la antigua clave API, el token se muestra solo una vez. Si cierra la pestaña, pierde el acceso a él. Guárdelo en un gestor de contraseñas.
Descarga e instalación del plugin Envato Market
A diferencia de los plugins habituales, Envato Market no está listado en el catálogo de wordpress.org. Se distribuye únicamente a través de GitHub. Vaya a envato.github.io/wp-envato-market y descargue el ZIP desde la carpeta docs/.
Importante: no haga clic en «Download ZIP» en la página principal del repositorio de GitHub. El archivo se llamará wp-envato-market-master y WordPress no lo reconocerá como un plugin. Obtenga el ZIP específicamente de la carpeta docs/, que está empaquetada correctamente.
Luego proceda con la instalación estándar:
- En el panel de administración de WordPress, vaya a Plugins → Añadir nuevo.
- Haga clic en Subir plugin y seleccione el ZIP descargado.
- Haga clic en Instalar ahora y luego en Activar.
Tras la activación, el elemento Envato Market aparecerá en el menú lateral de administración.
Configuración: vinculación del token a sus compras
Abra Envato Market en el panel de administración. Verá dos campos: nombre de usuario de Envato y token personal. Pegue el token que copió en el paso anterior, introduzca su usuario de ThemeForest y haga clic en Guardar cambios.

El plugin consultará la API de Envato y mostrará una lista de todos los temas y plugins comprados con esta cuenta. Si la lista está vacía, espere de 10 a 15 minutos y actualice la página. Envato necesita tiempo para «asentar» un token nuevo en su infraestructura. Si eso no ayuda, verifique que el token tenga el permiso «View your purchases» activado y que haya iniciado sesión con la cuenta exacta que utilizó para comprar los temas.
Una nota para propietarios de múltiples sitios: puede crear un token separado para cada dominio o un token global. Uno global es más conveniente: lo pega en todos los sitios y cada tema ve su licencia. Pero si va a entregar el sitio a un cliente, es mejor revocar el token global y emitir uno limitado para el dominio específico.
Actualizaciones automáticas de temas
Después de vincular el token, la pestaña Temas mostrará una lista de los temas comprados con sus versiones actuales. Si hay una actualización disponible para un tema, aparecerá un botón Actualización disponible junto a él.
Haga clic en él y WordPress ejecutará el mecanismo de actualización estándar: descargará el ZIP nuevo de los servidores de Envato, lo extraerá y reemplazará los archivos del tema.
Antes de actualizar, hay un punto importante respecto a la personalización. Si editó directamente los archivos del tema (estilos, plantillas, functions.php), la actualización los sobrescribirá y todos los cambios se perderán. Esto no aplica a los ajustes realizados a través del personalizador de WordPress o del panel de opciones del tema: estos se almacenan en la base de datos y se conservarán.
El enfoque correcto es un tema hijo. Traslade todas las modificaciones de código a él y no toque nunca el tema padre. Entonces el botón «Actualización disponible» se vuelve seguro y puede hacer clic en él sin temor a perder la personalización.
El plugin también añade una verificación automática de actualizaciones: WordPress consultará periódicamente la API de Envato y mostrará notificaciones sobre nuevas versiones directamente en la sección estándar de actualizaciones.
⁉️🤔 Preguntas frecuentes
¿En qué se diferencia un token personal de la antigua clave API?
Un token personal funciona mediante OAuth. Usted establece permisos específicos, puede revocar el token en cualquier momento y este no aparece en las solicitudes URL. La antigua clave API era una única cadena perpetua sin derechos granulares. Envato ha descontinuado la generación de nuevas claves y todas las integraciones nuevas funcionan solo mediante tokens.
¿Puedo seguir usando el antiguo Envato Toolkit?
Técnicamente, sí, si ya lo tiene instalado y funcionando. Pero el plugin no se ha actualizado desde 2021, su repositorio está archivado y la infraestructura de Envato está abandonando gradualmente el soporte para las claves API antiguas. Tarde o temprano, el Toolkit dejará de extraer las compras. Es mejor cambiar ahora, mientras aún funciona, que tener que apresurarse cuando un tema deje de actualizarse.
El plugin Envato Market no ve mis compras. ¿Qué debo hacer?
La razón más común es que el token se creó con una cuenta de Envato diferente (muchas personas tienen múltiples cuentas para distintos mercados). Verifique que ha iniciado sesión con la cuenta exacta que utilizó para comprar los temas. La segunda razón es que un token nuevo aún no se ha procesado: espere de 15 a 30 minutos. La tercera es que el token no tiene el permiso «View your purchases» activado.
¿Necesito instalar Envato Market en cada sitio por separado?
Sí, el plugin funciona por sitio y cada sitio necesita su propia activación. Puede usar el mismo token en todos los sitios (está vinculado a la cuenta, no al dominio), pero el plugin se instala y configura en cada sitio de forma independiente.
¿Qué ocurre con la personalización del tema después de la actualización automática?
Los archivos del tema padre se sobrescriben por completo. Los ajustes del personalizador y del panel de opciones del tema se conservan porque están en la base de datos. Las modificaciones de código realizadas directamente en los archivos del tema se perderán. Utilice un tema hijo para cualquier modificación de código. Esta es una buena práctica, no solo una recomendación.
¿Debería cambiar de Envato Toolkit ahora mismo?
Si todavía utiliza el antiguo Toolkit, cambie hoy. El proceso lleva 10 minutos: desactive el Toolkit, instale Envato Market, pegue el token. Crear un token lleva un minuto, instalar el plugin lleva otro par de minutos y todo funciona.
El principal beneficio no es que «el antiguo todavía funciona». El beneficio es que el nuevo plugin utiliza la infraestructura que Envato está desarrollando y soportando. El antiguo Toolkit es un callejón sin salida y la cuestión no es «si fallará» sino «cuándo». Esto suele ocurrir en el peor momento posible, cuando se publica una actualización del tema que corrige una vulnerabilidad y usted no puede actualizar.
Tómese 10 minutos, instale Envato Market y olvídese para siempre de las actualizaciones manuales de temas.



