> ## Documentation Index
> Fetch the complete documentation index at: https://docs.notifique.dev/llms.txt
> Use this file to discover all available pages before exploring further.

# Alcances clave API

> Permisos del canal de correo electrónico: enviar, consultar, cancelar envíos programados y administrar dominios.

<Tip>
  Cada alcance es una **puerta** en su clave: abra solo lo que su integración necesita — dominio, envío, lectura o cancelación.
</Tip>

Cada **alcance** desbloquea un tipo de operación de correo electrónico. Use solo lo que su integración necesita.

## Cómo enviar la clave

**Recomendado**

```http theme={null}
Authorization: Bearer sk_live_su_clave_aqui
```

**Alternativo**

```http theme={null}
x-api-key: sk_live_su_clave_aqui
```

<Info>
  Cada clave API pertenece a **un** espacio de trabajo. No puede acceder a otro espacio de trabajo con la misma clave.
</Info>

## Combinaciones comunes

<CardGroup cols={2}>
  <Card title="Solo enviar" icon="paper-plane">
    `email:send`
  </Card>

  <Card title="Enviar y consultar" icon="magnifying-glass">
    `email:send`, `email:read`
  </Card>

  <Card title="Con programación" icon="clock">
    `email:send`, `email:cancel`
  </Card>

  <Card title="Setup completo" icon="globe">
    `email:domains:create`, `email:domains:list`, `email:send`, `email:read`
  </Card>
</CardGroup>

<Warning>
  Lista de alcances **vacía** al crear = acceso **ADMIN** (todo). En producción, restrinja siempre.
</Warning>

## Alcances disponibles

<AccordionGroup>
  <Accordion title="email:send">
    Enviar correo inmediato o programado. El dominio `from` debe estar **VERIFICADO**.
  </Accordion>

  <Accordion title="email:read">
    * Listar correos enviados en el espacio de trabajo
    * Consultar un envío por id

    Con **domainIds** en la clave, la lista se limita a esos dominios.
  </Accordion>

  <Accordion title="email:cancel">
    Cancelar correo programado. Solo con estado `SCHEDULED`. Créditos reembolsados.
  </Accordion>

  <Accordion title="email:domains:list">
    Listar dominios, ver detalles y verificar estado DNS.
  </Accordion>

  <Accordion title="email:domains:create">
    Registrar un nuevo dominio para verificación DNS.
  </Accordion>
</AccordionGroup>

## Límite por dominio

Si la clave tiene **domainIds** configurados, solo puede enviar con direcciones `from` de esos dominios. Dominio fuera de la lista → **403** (`DOMAIN_NOT_ALLOWED`).

Lista vacía = cualquier dominio **VERIFICADO** en el espacio de trabajo.

## Errores comunes

<AccordionGroup>
  <Accordion title="401: clave ausente, inválida o revocada">
    Verifique `Authorization: Bearer sk_...` y que la clave no se eliminó en el panel.
  </Accordion>

  <Accordion title="403: alcance ausente, dominio no permitido o límite del plan">
    Verifique el alcance de la ruta, `domainIds` en la clave y los créditos (`PLAN_LIMIT_CREDITS`).
  </Accordion>

  <Accordion title="400: DOMAIN_NOT_VERIFIED">
    Verifique el dominio `from` en el panel antes de enviar.
  </Accordion>
</AccordionGroup>

## Próximos pasos

* [Inicio rápido](/es/emails-api/como-funciona/quick-start)
* [Eventos de webhook](/es/emails-api/como-funciona/eventos-do-webhooks)
* [Guía de claves API](/es/guides/api-key/index)
