Skip to main content
La clave devuelta en POST /v1/platform/verify tiene scopes vacíos = acceso ADMIN (todo) durante onboarding. En producción, crea claves restringidas vía POST /v1/platform/api-keys.

En resumen

  • Cada API key pertenece a un workspace.
  • Scopes vacíos al crear = acceso total (equivalente a ADMIN).
  • API keys usan api_keys:read y api_keys:manage
  • Billing (plan, saldo, tarjetas, historial de créditos) usa billing:read y billing:manage.
  • Equipo (miembros e invitaciones) usa workspace:members:read y workspace:members:manage .
  • Mensajería usa scopes por canal documentados en cada API.
Guía general: API Keys.

Scopes por área

Con sessionToken de login, miembros OWNER/ADMIN pueden operar billing, claves y equipo sin scopes en la API key.

Cómo enviar la clave

Alternativa: x-api-key: sk_live_xxxxx.

Rutas de API keys (/v1/platform/api-keys)

Claves antiguas con solo billing:read / billing:manage siguen funcionando en rutas de API keys hasta migrar scopes.

Seguridad

  • CANNOT_REVOKE_SELF — no revocar la clave de la petición.
  • API_KEY_REVOKED — clave revocada no se puede editar.

Crear clave restringida

environment: LIVE (producción) o SANDBOX (prueba).

Scopes de billing

Rutas: /v1/platform/workspaces/:id/subscription, /balance, /payment-methods, /credits/usage.

Scopes de equipo

Rutas: /v1/platform/workspaces/:id/members, /invites.