# Autenticación

Envía la clave completa en cada llamada, excepto `GET /openapi.json`.

```
Authorization: Bearer at_live_...
```

El prefijo solo no es una clave. Una clave ausente, desconocida, caducada o revocada responde `401`. Una clave válida sin el alcance, o llamada desde una IP fuera de su lista, responde `403`.

## Crear una clave

1. Abre la app de Atomicat y entra en **Ajustes → Claves de API**.
2. Elige un nombre, los alcances que necesita la integración, una caducidad opcional y una lista opcional de IPs.
3. Confirma el código del correo. La clave completa se muestra una sola vez. Guárdala en un gestor de secretos.

Deja la lista de IPs vacía para permitir cualquier dirección. Si la defines, usa direcciones IPv4 exactas o bloques CIDR IPv4 de los servidores que llamarán a la API.

Revoca una clave en la misma pantalla. La revocación aplica en la siguiente solicitud.

## Alcances

| Alcance | Permite |
| --- | --- |
| `account:read` | `GET /me` |
| `projects:read` | Listar y leer proyectos |
| `projects:write` | Crear, actualizar y eliminar proyectos |
| `sites:read` | Listar y leer sitios |
| `sites:write` | Crear sitios |
| `pages:read` | Listar y leer páginas, plantillas, quizzes y el mapa de contenido |
| `pages:write` | Crear, editar y eliminar páginas y quizzes |
| `pages:publish` | Publicar una página. `pages:write` también lo permite |
| `builder:read` | Leer el constructor. `pages:read` también lo permite |
| `builder:write` | Editar nodos y el retraso. `pages:write` también lo permite |
| `funnels:read` | Listar y leer embudos |
| `funnels:write` | Crear y actualizar embudos |
| `videos:read` | Listar y leer videos |
| `videos:write` | Actualizar el reproductor |
| `products:read` | Listar y leer productos |
| `products:write` | Crear, actualizar y eliminar productos |
| `leads:read` | Buscar leads |
| `analytics:read` | Leer los conteos de la cuenta |

Las suscripciones de webhook aceptan cualquiera de `leads:read`, `pages:read`, `products:read`, `funnels:read`, `sites:read` o `projects:read`.

## Probar una solicitud

Las páginas de referencia incluyen un playground. Pega allí tu propia clave. Este sitio no guarda una clave compartida.

```bash
export ATOMICAT_API_KEY="at_live_..."
curl "https://automation.atomicat-api.com/api/automation/v1/projects?limit=10" \
  -H "Authorization: Bearer $ATOMICAT_API_KEY"
```
