> ## Documentation Index
> Fetch the complete documentation index at: https://docs.notifique.dev/llms.txt
> Use this file to discover all available pages before exploring further.

# Alcances de la API Key

> Permisos del canal Chat: apps, usuarios, conversaciones y mensajes.

<Tip>
  Cada alcance es una **puerta** en tu clave: app, usuario, conversación o mensaje — abre solo lo necesario.
</Tip>

El **JWT del usuario** no usa estos alcances. Autentica la app del cliente en `/v1/chat/*` y en el WebSocket. La API Key es para **tu backend**.

```http theme={null}
Authorization: Bearer sk_live_tu_clave
```

La clave pertenece a **un** workspace. No envíes `x-workspace-id` en v1.

## Combinaciones habituales

<CardGroup cols={2}>
  <Card title="Alta del app" icon="mobile">
    `chat:apps:create`, `chat:apps:manage`, `chat:apps:list`
  </Card>

  <Card title="Identidad" icon="user">
    `chat:users`
  </Card>

  <Card title="Conversaciones en backend" icon="comments">
    `chat:conversations:read`, `chat:conversations:write`
  </Card>

  <Card title="Mensajes" icon="paper-plane">
    `chat:messages:send`, `chat:messages:read`
  </Card>
</CardGroup>

<Warning>
  Lista de alcances **vacía** al crear = acceso **ADMIN**. Restringe en producción.
</Warning>

## Alcances

* `chat:apps:list` — listar y consultar Chat Apps
* `chat:apps:create` — crear (la respuesta incluye el signing secret)
* `chat:apps:manage` — actualizar y **rotar** el secret
* `chat:apps:delete` — borrar (soft delete)
* `chat:users` — upsert, JWT y agentes
* `chat:conversations:read` / `chat:conversations:write`
* `chat:messages:send` (1 crédito `CHAT_MESSAGE`) / `chat:messages:read` / `chat:messages:delete`

## JWT vs API Key

| Quién   | Crea conversación (flags off)      | Envía mensaje               |
| ------- | ---------------------------------- | --------------------------- |
| API Key | Sí                                 | Sí (`senderExternalUserId`) |
| JWT     | No (`CHAT_CLIENT_CREATE_DISABLED`) | Sí, si es miembro           |

Errores: **401** `CHAT_INVALID_TOKEN`, **403** sin alcance u origen, **402** créditos, **409** `CHAT_DIRECT_EXISTS`.

## Próximos pasos

* [Quick Start](/es/chat-api/como-funciona/quick-start)
* [Usuario y agente](/es/chat-api/como-funciona/usuario-e-agente)
* [Enviar mensajes](/es/chat-api/como-funciona/enviar-mensagens)
* [Eventos de webhooks](/es/chat-api/como-funciona/eventos-do-webhooks)
