Contratando socios de diseño para nuevos sectores — abre un nuevo sector y obtén la plataforma a mitad de precio

Autenticación

La API de Nexevo se autentica con una clave de API vinculada al workspace, enviada como token Bearer.

La cabecera

Envía tu clave en la cabecera Authorization en cada petición:

http
Authorization: Bearer sk-ws-...

Una clave ausente, inválida o de otro workspace devuelve 401.

Las claves se asignan por workspace

Cada clave pertenece exactamente a un workspace. Los endpoints de recursos viven bajo /v1/workspaces/{workspace_id}/…, y el workspace de la clave debe coincidir con el {workspace_id} de la ruta: una clave no puede acceder a los datos de otro workspace. Para trabajar con varios workspaces, crea una clave por workspace.

Gestión de claves

Crea, lista y revoca claves desde la app (Settings → API keys) o a través de la API:

POST/v1/workspaces/{workspace_id}/api-keys

crea una clave. El secreto se devuelve una sola vez en la respuesta; guárdalo de forma segura.

GET/v1/workspaces/{workspace_id}/api-keys

lista las claves (solo metadatos, nunca el secreto).

DELETE/v1/workspaces/{workspace_id}/api-keys/{key_id}

revoca una clave de inmediato.

bash
# Create a key
curl https://nexevo.ai/v1/workspaces/$NEXEVO_WORKSPACE/api-keys \
  -H "Authorization: Bearer $EXISTING_KEY" \
  -H "Content-Type: application/json" \
  -d '{"name": "production-backend"}'

Una clave otorga acceso total a su workspace: leer y escribir en la memoria, ejecutar agents (que consumen el saldo del workspace) y más. Mantén las claves en tu servidor, usa una por entorno y revoca cualquier clave que pueda haberse filtrado.

Sesiones vs claves de API

La aplicación web autentica a los usuarios con sesiones de inicio de sesión (cookies); esas son para la interfaz. Para el acceso programático (tu backend, scripts, integraciones) usa siempre una clave de API, no una sesión.