Registro + OTP es la puerta de entrada: sin verificar el teléfono no recibes la apiKey.
¿Qué es verificationToken?
JWT temporal (~15 min) cuando falta un segundo paso. No es la API key.
POST /verify es solo OTP de teléfono tras register. TOTP del autenticador va en POST /login, no en verify.
Flujo para agentes
- Primer workspace —
register → verify con OTP → apiKey + workspaceId (creado en verify).
- Segundo workspace —
POST /v1/workspaces con API key (workspace:create).
- Login en workspace —
POST /login con createApiKey: true y workspaceId opcional.
- 2FA — login con email/senha →
verificationToken → login otra vez con totpCode.
Guía: Quick start · Workspaces