Autenticación
La API de Nexevo se autentica con una clave de API vinculada al workspace, enviada como token Bearer.
La cabecera
Envía tu clave en la cabecera Authorization en cada petición:
Authorization: Bearer sk-ws-...Una clave ausente, inválida o de otro workspace devuelve 401.
Las claves se asignan por workspace
Cada clave pertenece exactamente a un workspace. Los endpoints de recursos viven bajo /v1/workspaces/{workspace_id}/…, y el workspace de la clave debe coincidir con el {workspace_id} de la ruta: una clave no puede acceder a los datos de otro workspace. Para trabajar con varios workspaces, crea una clave por workspace.
Gestión de claves
Crea, lista y revoca claves desde la app (Settings → API keys) o a través de la API:
POST/v1/workspaces/{workspace_id}/api-keys — crea una clave. El secreto se devuelve una sola vez en la respuesta; guárdalo de forma segura.
GET/v1/workspaces/{workspace_id}/api-keys — lista las claves (solo metadatos, nunca el secreto).
DELETE/v1/workspaces/{workspace_id}/api-keys/{key_id} — revoca una clave de inmediato.
# Create a key
curl https://nexevo.ai/v1/workspaces/$NEXEVO_WORKSPACE/api-keys \
-H "Authorization: Bearer $EXISTING_KEY" \
-H "Content-Type: application/json" \
-d '{"name": "production-backend"}'Una clave otorga acceso total a su workspace: leer y escribir en la memoria, ejecutar agents (que consumen el saldo del workspace) y más. Mantén las claves en tu servidor, usa una por entorno y revoca cualquier clave que pueda haberse filtrado.
Sesiones vs claves de API
La aplicación web autentica a los usuarios con sesiones de inicio de sesión (cookies); esas son para la interfaz. Para el acceso programático (tu backend, scripts, integraciones) usa siempre una clave de API, no una sesión.