Si la petición incluye la cabecera
X-Api-Key, Bold usa autenticación por clave API. Si no la incluye, valida la petición como sesión de usuario.Obtener una clave API
Necesitas ser administrador para crear o desactivar claves API. En la aplicación, esta gestión vive en Panel de control > Acceso > Claves API.Crea una clave
Haz clic en Crear nueva clave API. Escribe un valor en Nombre de la clave, por ejemplo
Gestión producción o Análisis inventario.Guarda el secreto
Haz clic en Crear clave y copia el valor que aparece en Clave API creada. La clave completa solo se muestra en ese momento.
Usar claves API
Usa claves API para integraciones técnicas. La clave identifica la organización y se trata como una credencial secreta. Envía la clave en la cabeceraX-Api-Key.
- Crea una clave por sistema externo.
- Usa nombres descriptivos como
Gestión producciónoAnálisis inventario. - Rota la clave si sospechas que se compartió fuera del sistema autorizado.
- Revoca claves que ya no se usen.
Credenciales de sesión
Usa credenciales de sesión cuando la llamada representa una sesión interactiva de usuario.Permisos
La autenticación responde a la pregunta “quién llama”. Los permisos responden a la pregunta “qué puede hacer”.| Error | Causa habitual | Qué revisar |
|---|---|---|
401 Unauthorized | La credencial falta, caducó o no es válida. | Cabecera, credencial de sesión, clave API y entorno. |
403 Forbidden | La credencial es válida, pero no tiene permisos. | Rol, permisos del usuario o permisos asociados a la integración. |
404 Not Found | La entidad no existe o no es visible para la organización. | Organización, referencia, identificador y permisos de lectura. |