Autenticación de la API
Las solicitudes REST protegidas necesitan un token bearer compatible y el ID del equipo activo:
Authorization: Bearer YOUR_ACCESS_TOKEN
X-Tenant-ID: YOUR_TEAM_ID
La cabecera que se envía es X-Tenant-ID. No lo sustituyas por el parámetro team_id nombre del parámetro utilizado por partes de la especificación generada interna.
Obtén un token de diagnóstico
Un administrador del equipo puede usar el flujo de tokens de diagnóstico compatible con la CLI:
adios login
adios teams
adios teams switch YOUR_TEAM_ID
adios auth print-token --ttl 15m
Instala la CLI siguiendo la guía de instalación. Copia el token mostrado en un entorno privado del cliente. Estos tokens caducan después de 1–15 minutos, no se pueden renovar y permanecen vinculados al equipo seleccionado. Genera uno nuevo cuando caduquen.
Envía X-Tenant-ID en todos los ejemplos protegidos, incluidas las solicitudes del usuario actual y de la lista de equipos. Su valor debe coincidir con el equipo del token. Los permisos de pertenencia y de recursos siguen aplicándose.
Tipos de credencial
Las credenciales originales de la CLI están vinculadas a DPoP y no se pueden copiar directamente a la autenticación Bearer. Usa adios auth print-token para el acceso REST manual. Las credenciales OAuth de MCP están dirigidas a una audiencia MCP y no pueden llamar a las rutas REST generales.
El flujo de concesión mediante contraseña está desactivado. Esta documentación no ofrece un inicio de sesión REST OAuth con contraseña ni con un solo clic en Postman. Los usuarios que no sean administradores necesitan una credencial bearer autorizada y compatible con su despliegue; la colección pública no proporciona ninguna. Contacta con un administrador del equipo si no tienes acceso al flujo compatible.
Mantén las credenciales privadas
Usa el entorno privado del cliente o su almacenamiento de secretos. Deja vacíos los valores compartidos de Postman. Evita poner tokens en URLs, archivos del repositorio, capturas de pantalla públicas, historial del shell o capturas de respuestas. Las solicitudes públicas de salud y del catálogo de planes no requieren un token bearer.
Consulta Inicio rápido de la API para una primera solicitud y errores para 401 y 403 solución de problemas.