Saltar al contenido

Búsqueda del sitio

Escribe para buscar Páginas

Docs

API

Autenticación

View as .md

Autentícate en la API de Mandavo con una clave de espacio de trabajo, y emite credenciales delimitadas de agente a partir de ella.

Claves de espacio de trabajo

Las llamadas administrativas — crear identidades, escribir política, emitir credenciales — se autentican con una clave de espacio de trabajo. Genera una en Configuración y envíala como token portador en el encabezado Authorization.

Las claves de espacio de trabajo son solo para tu backend. Nunca viajan a un agente; los agentes actúan con las credenciales de corta duración que emites para ellos.

URL base y versionado

Todas las solicitudes van a https://api.mandavo.com y están versionadas por prefijo de ruta, comenzando con /v1. Los cambios que rompen compatibilidad se lanzan bajo un nuevo prefijo; los cambios aditivos no.

Las solicitudes y respuestas son JSON. Envía Content-Type: application/json en cualquier solicitud con cuerpo.

Credenciales de agente

Para dejar que un agente actúe, intercambia una clave de espacio de trabajo por una credencial delimitada a través del Motor de Emisión, y luego entrégale al agente solo ese token de corta duración. El token lleva la identidad, el alcance y un vencimiento.

Trata las credenciales de agente como de una sola tarea y en memoria. No las persistas; solicita una nueva para la siguiente tarea.

Errores

La API usa códigos de estado HTTP estándar. 401 significa que la clave falta o es inválida, 403 significa que la acción está fuera del alcance del solicitante o denegada por política, y 429 significa que estás limitado por tasa. Los cuerpos de error incluyen un código legible por máquina y un mensaje legible por humanos.