Base URL
Autenticación
Todos los endpoints (excepto/health y /openapi.json) requieren el header Authorization. Para integraciones máquina-a-máquina usá ApiKey; el panel usa Bearer. Mirá la guía de autenticación para más detalle.
Rate limits
Los límites se aplican por principal (API key individual o usuario JWT) en ventanas de 1 minuto. Un tenant con múltiples API keys tiene cuota independiente por key.
Toda respuesta incluye estos headers:
Cuando excedés el límite recibís
429 con header Retry-After (segundos hasta que se reinicia la ventana) y este body:
Formato de errores
Todas las respuestas de error siguen este shape:
Para errores de validación, el body incluye un array
extra.errores[]:
Versionado
La API está bajo el prefijo/v1. Cambios incompatibles van a publicarse bajo /v2 sin romper v1 por un período de deprecación previsible.