Documentation Index
Fetch the complete documentation index at: https://docs.waspytech.com/llms.txt
Use this file to discover all available pages before exploring further.
Métodos de autenticación
La API de Waspy acepta dos tipos de token en el headerAuthorization:
| Método | Formato | Uso recomendado |
|---|---|---|
| API Key | wspy_... | Integraciones server-to-server |
| JWT | Token JWT firmado | Sesiones de usuario (uso interno) |
API Keys
Crear una API key
- Ingresá a Waspy → Configuración → API Keys
- Hacé click en Crear API key
- Asigná un nombre descriptivo (ej: “CRM Integración”)
- Seleccioná los scopes que necesita
- Opcionalmente, configurá una fecha de expiración
- Copiá la key — se muestra una sola vez
Formato
Las API keys tienen el prefijowspy_ seguido de un token seguro:
Usar la API key
Incluí la key en el headerAuthorization de cada request:
Seguridad
- La key se almacena hasheada. Waspy no puede recuperarla.
- Si la perdés, revocá la anterior y creá una nueva.
- Podés configurar una fecha de expiración al crearla.
- Revocá inmediatamente cualquier key comprometida desde el panel.
Qué pasa si la key es inválida
Scopes y permisos
Cada API key puede tener permisos limitados. Si creás una key sin scopes específicos, tiene acceso completo. Para limitar el acceso, asigná solo los scopes que necesita tu integración. Más detalles en Scopes y permisos.Buenas prácticas
- Usá una key por integración, no una key compartida para todo.
- Asigná solo los scopes necesarios.
- Rotá las keys periódicamente.
- Configurá expiración si la integración es temporal.
- Monitoreá
lastUsedAten el panel para detectar keys sin uso.