Autenticación

Una key, tres niveles de permiso. Todo lo que la key puede hacer es exactamente lo que su propietario podría hacer en la UI.

Gestionar API keys

Crear

Ajustes → API keys → Nueva. Elija nombre, apps permitidas y caducidad. El secreto se muestra una vez.

Rotar

Rote cualquier key sin downtime: la anterior sigue válida 24 horas mientras despliega la nueva.

Revocar

Revoque al instante desde la misma página. Las solicitudes en curso terminan; las nuevas reciben 401.

Autenticación Bearer

Cada solicitud lleva Authorization: Bearer <key>. La puerta de enlace vincula la key a su usuario e inyecta el contexto de permisos; no se necesitan parámetros de identidad por llamada.

cURL
curl https://api.bodegito.com/v1/oms/orders?page_size=5 \
  -H "Authorization: Bearer $BODEGITO_API_KEY"

Permisos

Las keys heredan las tres capas del propietario: acceso a apps, permisos por módulo y alcance de datos. Un 403 significa que la key no tiene permiso, igual que su propietario.

Lista de IP (reservado)

Fije una key a IPs de salida específicas. API lista, UI próximamente.