Skip to main content
Cada solicitud REST de API v1 requiere una clave de API de levios. Envía la clave como una credencial Bearer:
API v1 no acepta tokens de acceso OAuth ni sesiones de navegador de levios. OAuth se reserva para el servidor MCP. Guarda las claves de API en código del servidor o en un gestor de secretos. No las expongas en un navegador, una aplicación móvil, un repositorio público, un registro ni un mensaje de soporte.

Crea una clave de API

Crea y revoca claves en la configuración de claves de API. Al crear una clave, elige sus permisos y las cuentas de Instagram que puede usar. levios muestra el secreto completo una vez, así que guárdalo antes de salir de la página. Envía la clave en el encabezado Bearer:

Permisos y acceso a las cuentas

Una solicitud debe cumplir el permiso de la operación y el acceso a la cuenta concedido a la clave. API v1 usa actualmente estos permisos de operación:
  • automations:read lista automatizaciones y lee una automatización.
  • automations:write crea, actualiza y elimina automatizaciones.
  • automations:activate activa o pausa una automatización.
  • contacts:read_pii lee registros completos de contactos.
  • contacts:write administra etiquetas de contacto y asignaciones.
  • metrics:read lee métricas de cuentas y automatizaciones.
El catálogo de cuentas no tiene un permiso específico de operación, pero aún requiere una clave de API válida. Solo devuelve las cuentas disponibles para esa clave.

Errores de autenticación

La API devuelve 401 con api_unauthorized cuando no puede aceptar la clave de API. Una clave válida sin el permiso requerido o sin acceso a la cuenta devuelve 403. No uses una respuesta de error para determinar si existe una clave o una cuenta. Revoca y sustituye una clave desde la configuración de levios si sospechas que se ha expuesto. Consulta Errores para conocer el formato de respuesta y los identificadores de correlación.