API
Autenticación
Autentícate en la API de Mandavo con una clave de espacio de trabajo, y emite credenciales delimitadas de agente a partir de ella.
Claves de espacio de trabajo
Las llamadas administrativas — crear identidades, escribir política, emitir credenciales — se autentican con una clave de espacio de trabajo. Genera una en Configuración y envíala como token portador en el encabezado Authorization.
Las claves de espacio de trabajo son solo para tu backend. Nunca viajan a un agente; los agentes actúan con las credenciales de corta duración que emites para ellos.
URL base y versionado
Todas las solicitudes van a https://api.mandavo.com y están versionadas por prefijo de ruta, comenzando con /v1. Los cambios que rompen compatibilidad se lanzan bajo un nuevo prefijo; los cambios aditivos no.
Las solicitudes y respuestas son JSON. Envía Content-Type: application/json en cualquier solicitud con cuerpo.
Credenciales de agente
Para dejar que un agente actúe, intercambia una clave de espacio de trabajo por una credencial delimitada a través del Motor de Emisión, y luego entrégale al agente solo ese token de corta duración. El token lleva la identidad, el alcance y un vencimiento.
Trata las credenciales de agente como de una sola tarea y en memoria. No las persistas; solicita una nueva para la siguiente tarea.
Errores
La API usa códigos de estado HTTP estándar. 401 significa que la clave falta o es inválida, 403 significa que la acción está fuera del alcance del solicitante o denegada por política, y 429 significa que estás limitado por tasa. Los cuerpos de error incluyen un código legible por máquina y un mensaje legible por humanos.