En resumen
- Cada API key pertenece a un workspace.
- Scopes vacíos al crear = acceso total (equivalente a ADMIN).
- API keys usan
api_keys:readyapi_keys:manage - Billing (plan, saldo, tarjetas, historial de créditos) usa
billing:readybilling:manage. - Equipo (miembros e invitaciones) usa
workspace:members:readyworkspace:members:manage. - Mensajería usa scopes por canal documentados en cada API.
Scopes por área
Con
sessionToken de login, miembros OWNER/ADMIN pueden operar billing, claves y equipo sin scopes en la API key.
Cómo enviar la clave
x-api-key: sk_live_xxxxx.
Rutas de API keys (/v1/platform/api-keys)
Claves antiguas con solo
billing:read / billing:manage siguen funcionando en rutas de API keys hasta migrar scopes.Seguridad
- CANNOT_REVOKE_SELF — no revocar la clave de la petición.
- API_KEY_REVOKED — clave revocada no se puede editar.
Crear clave restringida
environment: LIVE (producción) o SANDBOX (prueba).
Scopes de billing
Rutas:
/v1/platform/workspaces/:id/subscription, /balance, /payment-methods, /credits/usage.
Scopes de equipo
Rutas:
/v1/platform/workspaces/:id/members, /invites.
