Skip to main content
La API pública usa API keys como método de autenticación. Cada request debe enviar la key en el header Authorization con el esquema Bearer.

Entornos

El prefijo de la key indica el entorno con el que opera: Usa una key rq_test_ mientras integras y cambia a rq_live_ al pasar a producción.

Verificar la key

GET /whoami devuelve la organización, el entorno y los scopes de la key. Úsalo para confirmar que la key es válida antes de integrar el resto.

Errores de autenticación

Trata la API key como una credencial secreta. Úsala solo desde tu backend, nunca en código de cliente (web o móvil) donde quede expuesta.

Permisos

Cada key tiene un conjunto de scopes que define qué puede hacer. Revisa Permisos.