Skip to main content
Registro + OTP es la puerta de entrada: sin verificar el teléfono no recibes la apiKey.

¿Qué es verificationToken?

JWT temporal (~15 min) cuando falta un segundo paso. No es la API key.
POST /verify es solo OTP de teléfono tras register. TOTP del autenticador va en POST /login, no en verify.

Flujo para agentes

  1. Primer workspaceregisterverify con OTP → apiKey + workspaceId (creado en verify).
  2. Segundo workspacePOST /v1/workspaces con API key (workspace:create).
  3. Login en workspacePOST /login con createApiKey: true y workspaceId opcional.
  4. 2FA — login con email/senha → verificationToken → login otra vez con totpCode.
Guía: Quick start · Workspaces