Skip to main content
Cada alcance es una puerta en tu clave: app, usuario, conversación o mensaje — abre solo lo necesario.
El JWT del usuario no usa estos alcances. Autentica la app del cliente en /v1/chat/* y en el WebSocket. La API Key es para tu backend.
La clave pertenece a un workspace. No envíes x-workspace-id en v1.

Combinaciones habituales

Alta del app

chat:apps:create, chat:apps:manage, chat:apps:list

Identidad

chat:users

Conversaciones en backend

chat:conversations:read, chat:conversations:write

Mensajes

chat:messages:send, chat:messages:read
Lista de alcances vacía al crear = acceso ADMIN. Restringe en producción.

Alcances

  • chat:apps:list — listar y consultar Chat Apps
  • chat:apps:create — crear (la respuesta incluye el signing secret)
  • chat:apps:manage — actualizar y rotar el secret
  • chat:apps:delete — borrar (soft delete)
  • chat:users — upsert, JWT y agentes
  • chat:conversations:read / chat:conversations:write
  • chat:messages:send (1 crédito CHAT_MESSAGE) / chat:messages:read / chat:messages:delete

JWT vs API Key

Errores: 401 CHAT_INVALID_TOKEN, 403 sin alcance u origen, 402 créditos, 409 CHAT_DIRECT_EXISTS.

Próximos pasos