API Keys
Gestión de credenciales de acceso por cliente. Solo accesible con el admin token.
Ciclo de vida
stateDiagram-v2
[*] --> created: POST /api-keys
created --> active: Key generada (mk_...)
active --> revoked: POST /api-keys/revoke
revoked --> [*]
note right of active: El cliente usa esta key<br/>en todas sus requests
Endpoints
GET /api-keys
Lista todas las API keys.
POST /api-keys
Crea una API key para un cliente. El cliente debe tener un token OAuth activo.
Body:
| Campo | Tipo | Requerido | Descripción |
|---|---|---|---|
client |
string | ✅ | Nombre del cliente |
description |
string | ❌ | Descripción de la key |
Guardar la key
La key se muestra una sola vez. No se puede recuperar después.
POST /api-keys/revoke
Revoca la API key de un cliente. La key deja de funcionar inmediatamente.