Autenticación
Cada solicitud utiliza un token de portador. Las claves API se aceptan solo en el encabezado Autorización.
Autenticación#
Envíe Authorization: Bearer sm_live_.... Nunca coloque la clave completa en URL, cookies, cuerpos, registros o análisis.
Formato de clave#
Las claves utilizan sm_live_ más un secreto base64url de 43 caracteres. Se rechazan los tokens smcp_live_ antiguos.
Alcances#
api:read permite lecturas REST. mcp:read permite herramientas MCP. Las nuevas claves tienen por defecto ambas.
Rotación#
Una nueva clave funciona inmediatamente. La clave anterior permanece en estado rotativo durante 24 horas y puede ser revocada anticipadamente.