> ## Documentation Index
> Fetch the complete documentation index at: https://docs.levios.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticación

> Autentica cada solicitud a la API REST v1 de levios con una clave de API enviada como Bearer, rota claves de forma segura y limita el acceso por cuenta.

Cada solicitud REST de API v1 requiere una clave de API de levios. Envía la
clave como una credencial Bearer:

```http theme={null}
Authorization: Bearer <YOUR_LEVIOS_API_KEY>
```

API v1 no acepta tokens de acceso OAuth ni sesiones de navegador de levios.
OAuth se reserva para el [servidor MCP](/es/mcp/overview).

Guarda las claves de API en código del servidor o en un gestor de secretos. No
las expongas en un navegador, una aplicación móvil, un repositorio público, un
registro ni un mensaje de soporte.

## Crea una clave de API

Crea y revoca claves en la
[configuración de claves de API](https://levios.app/settings/api-keys). Al crear
una clave, elige sus permisos y las cuentas de Instagram que puede usar. levios
muestra el secreto completo una vez, así que guárdalo antes de salir de la
página.

Envía la clave en el encabezado Bearer:

```bash theme={null}
curl --request GET \
  --url "https://levios.app/api/v1/accounts" \
  --header "Accept: application/json" \
  --header "Authorization: Bearer ${LEVIOS_API_KEY}"
```

## Permisos y acceso a las cuentas

Una solicitud debe cumplir el permiso de la operación y el acceso a la cuenta
concedido a la clave. API v1 usa actualmente estos permisos de operación:

* `automations:read` lista automatizaciones y lee una automatización.
* `automations:write` crea, actualiza y elimina automatizaciones.
* `automations:activate` activa o pausa una automatización.
* `contacts:read_pii` lee registros completos de contactos.
* `contacts:write` administra etiquetas de contacto y asignaciones.
* `metrics:read` lee métricas de cuentas y automatizaciones.

El catálogo de cuentas no tiene un permiso específico de operación, pero aún
requiere una clave de API válida. Solo devuelve las cuentas disponibles para
esa clave.

## Errores de autenticación

La API devuelve `401` con `api_unauthorized` cuando no puede aceptar la clave
de API. Una clave válida sin el permiso requerido o sin acceso a la cuenta
devuelve `403`.

No uses una respuesta de error para determinar si existe una clave o una
cuenta. Revoca y sustituye una clave desde la configuración de levios si
sospechas que se ha expuesto.

Consulta [Errores](/es/guides/errors) para conocer el formato de respuesta y
los identificadores de correlación.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.