> ## Documentation Index
> Fetch the complete documentation index at: https://docs.bevits.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticación

> Autentica solicitudes con una clave API vinculada a tu organización.

Todas las rutas bajo `/v1` requieren una clave API en el header `Authorization`
mediante el esquema Bearer.

```http theme={null}
Authorization: Bearer bvt_live_...
```

<Warning>
  Nunca envíes la clave API en una URL, un parámetro de query, el código fuente
  o un mensaje de soporte. Trátala como una contraseña.
</Warning>

## Crear una clave

1. Ve a [Configuración → Avanzado → Claves API](https://app.bevits.com/settings/api-keys).
2. Selecciona **Crear clave API**.
3. Elige un nombre que identifique al consumidor, como `Leme` o `Claude Code`.
4. Mantén el acceso **solo de lectura** para consultar los recursos de esta versión.
5. Copia y almacena el secreto inmediatamente. No volverá a mostrarse.

Solo los propietarios y administradores de la organización pueden gestionar
claves API.

## Usar la clave

Guarda la credencial en el gestor de secretos de tu plataforma o en una
variable de entorno local:

```bash theme={null}
export BEVITS_API_KEY="bvt_live_..."
```

Luego envía el header en todas las solicitudes:

<CodeGroup>
  ```bash cURL theme={null}
  curl --request GET \
    --url https://api.bevits.com/v1/segments \
    --header "Authorization: Bearer $BEVITS_API_KEY"
  ```

  ```javascript Node.js theme={null}
  const response = await fetch("https://api.bevits.com/v1/segments", {
    headers: {
      Authorization: `Bearer ${process.env.BEVITS_API_KEY}`,
    },
  });

  if (!response.ok) {
    throw new Error(`Bevits API returned ${response.status}`);
  }

  const page = await response.json();
  ```

  ```python Python theme={null}
  import os
  import requests

  response = requests.get(
      "https://api.bevits.com/v1/segments",
      headers={"Authorization": f"Bearer {os.environ['BEVITS_API_KEY']}"},
      timeout=30,
  )
  response.raise_for_status()
  page = response.json()
  ```
</CodeGroup>

## Permisos

| Permiso | Permite                                                                                          |
| ------- | ------------------------------------------------------------------------------------------------ |
| `read`  | Consultar identidad, clientes, compras, segmentos, etiquetas, atributos, flows y campañas.       |
| `write` | Reservado para operaciones de escritura. No es necesario para los endpoints de lectura actuales. |

Utiliza siempre el menor privilegio necesario. Una clave con `read` es
suficiente para Leme y agentes que solo consultan datos.

## Revocar una clave

Revoca inmediatamente una clave que haya sido expuesta o que ya no se utilice.
En la página de Claves API, selecciona la credencial y confirma **Revocar**. Las
solicitudes posteriores reciben `401 authentication_error`.

```json theme={null}
{
  "error": {
    "type": "authentication_error",
    "message": "Invalid API key.",
    "request_id": "req_07f6cdc3c20249d6afcd90b4"
  }
}
```
