antworkDOCS

Claves de API y permisos

Cada petición lleva una clave de API como bearer token. Las claves son para servidores. Si lo que quieres es conectar un asistente en vez de escribir código, usa el servidor MCP: se autentica en el navegador y no necesita ninguna clave.

Obtener una clave

Se crea desde los ajustes de tu cuenta. La clave completa se muestra una sola vez, al crearla, y después no se puede recuperar porque solo se guarda su hash. Si la pierdes, crea otra.

Authorization
Authorization: Bearer ak_a1b2c3d4e5f6a7b8_<secret>

Las claves tienen la forma ak_<id>_<secreto>. La parte <id> es pública e identifica la clave en tus ajustes; la parte secreta es la que nunca debe acabar en un repositorio, en un log ni en un navegador.

Una clave revocada deja de funcionar al instante en todos los servidores salvo en uno que la haya usado en el último minuto, que mantiene una caché corta. Revoca y rota, en vez de esperar.

Permisos

4 permisos

Una clave lleva permisos. write, publish y media implican read. write y publish son independientes: crear un borrador necesita write, y crear una publicación que de verdad se enviará necesita publish. Las claves creadas desde ajustes llevan los cuatro permisos; todavía no se pueden restringir ahí.

PermisoPermite
readLeer publicaciones y cuentas conectadas.
writeCrear borradores y eliminar o cancelar publicaciones.
publishCrear una publicación que saldrá de verdad, ya o programada. Basta por sí solo.
mediaReservado para endpoints de medios. Ningún endpoint lo comprueba todavía, así que concederlo no cambia nada hoy.