ShortsMonkey DocumentaciónConsola APICrear clave

Autenticación

Cada solicitud utiliza un token de portador. Las claves API se aceptan solo en el encabezado Autorización.

Autenticación#

Envíe Authorization: Bearer sm_live_.... Nunca coloque la clave completa en URL, cookies, cuerpos, registros o análisis.

Formato de clave#

Las claves utilizan sm_live_ más un secreto base64url de 43 caracteres. Se rechazan los tokens smcp_live_ antiguos.

Alcances#

api:read permite lecturas REST. mcp:read permite herramientas MCP. Las nuevas claves tienen por defecto ambas.

Rotación#

Una nueva clave funciona inmediatamente. La clave anterior permanece en estado rotativo durante 24 horas y puede ser revocada anticipadamente.