Claves de API y permisos
Cada petición lleva una clave de API como bearer token. Las claves son para servidores. Si lo que quieres es conectar un asistente en vez de escribir código, usa el servidor MCP: se autentica en el navegador y no necesita ninguna clave.
Obtener una clave
Se crea desde los ajustes de tu cuenta. La clave completa se muestra una sola vez, al crearla, y después no se puede recuperar porque solo se guarda su hash. Si la pierdes, crea otra.
Authorization: Bearer ak_a1b2c3d4e5f6a7b8_<secret>Las claves tienen la forma ak_<id>_<secreto>. La parte <id> es pública e identifica la clave en tus ajustes; la parte secreta es la que nunca debe acabar en un repositorio, en un log ni en un navegador.
Permisos
4 permisosUna clave lleva permisos. write, publish y media implican read. write y publish son independientes: crear un borrador necesita write, y crear una publicación que de verdad se enviará necesita publish. Las claves creadas desde ajustes llevan los cuatro permisos; todavía no se pueden restringir ahí.
| Permiso | Permite |
|---|---|
| read | Leer publicaciones y cuentas conectadas. |
| write | Crear borradores y eliminar o cancelar publicaciones. |
| publish | Crear una publicación que saldrá de verdad, ya o programada. Basta por sí solo. |
| media | Reservado para endpoints de medios. Ningún endpoint lo comprueba todavía, así que concederlo no cambia nada hoy. |