Llaves
Cada llave pertenece a una sola empresa y empieza contsr_live_. Mándala en cada petición:
- La llave define la empresa. No hay parámetro para elegir otra: con tu llave solo ves tus datos.
- Si pides un id que no es de tu empresa, la respuesta es
404 not_found. - Puedes tener varias llaves activas, por ejemplo una por sistema. Así puedes rotarlas sin cortar el servicio.
- Si una llave se filtra, escribe a soporte@tesoria.ai para revocarla. Deja de funcionar de inmediato.
Permisos
Cada llave tiene permisos (scopes) por recurso:
Si la llave no tiene el permiso, la respuesta es
403 forbidden_scope.
Límites
600 peticiones por minuto por llave. Si te pasas, recibes429 rate_limited con el header Retry-After (segundos que debes esperar).
Buenas prácticas
- Guarda la llave en un gestor de secretos o en variables de entorno, nunca en el código ni en el navegador.
- La API es para llamarse de servidor a servidor. No la llames desde una página web.
- Usa siempre
https://.