Autenticacion

Contrato publico

El consumidor de /cliente se autentica con una API key opaca.

DatoValor
Esquema OpenAPIApiKeyAuth
HeaderX-API-Key
Formatotoken opaco, no JWT
Prefijono usar Bearer

Ejemplo: X-API-Key: <token entregado por Horus>.

No hay endpoint publico de login para terceros. La key se emite de forma interna y se entrega una sola vez.

Respuestas

CodigoCuando
401Falta el header, o la key es invalida o esta revocada
403La key existe pero la empresa esta inactiva

Cuerpo actual: {"detail": "mensaje"}.

Uso interno, no publicado a terceros

El panel usa JWT Bearer (Authorization: Bearer <jwt>) obtenido en el login de plataforma. Ese esquema aparece en /openapi.json en vivo como HTTPBearer y no forma parte de docs/openapi.json.

Recomendacion: no mezclar la API key del cliente con el JWT del panel.