Contrato publico
El consumidor de /cliente se autentica con una API key opaca.
| Dato | Valor |
|---|---|
| Esquema OpenAPI | ApiKeyAuth |
| Header | X-API-Key |
| Formato | token opaco, no JWT |
| Prefijo | no usar Bearer |
Ejemplo: X-API-Key: <token entregado por Horus>.
No hay endpoint publico de login para terceros. La key se emite de forma interna y se entrega una sola vez.
Respuestas
| Codigo | Cuando |
|---|---|
| 401 | Falta el header, o la key es invalida o esta revocada |
| 403 | La key existe pero la empresa esta inactiva |
Cuerpo actual: {"detail": "mensaje"}.
Uso interno, no publicado a terceros
El panel usa JWT Bearer (Authorization: Bearer <jwt>) obtenido en el login de plataforma. Ese esquema aparece en /openapi.json en vivo como HTTPBearer y no forma parte de docs/openapi.json.
Recomendacion: no mezclar la API key del cliente con el JWT del panel.
