DocTransform
AyudaAPIAutenticación

Autenticación

Claves Bearer, sus alcances, y los errores que devuelve una clave inválida o limitada.

Una cabecera Bearer, una clave, sin caducidad.

La API pública se autentica con una clave Bearer — no hay cookie, no hay flujo OAuth, y no hay un modo de pruebas aparte. Envíala así:

Authorization: Bearer $DOCTRANSFORM_API_KEY

Crear y gestionar claves

dt_live_…

Toda clave empieza con dt_live_. Nunca caduca por sí sola — la conservas hasta que la revocas.

Hasta 5 claves activas

Crea hasta cinco claves por cuenta, desde tu página de cuenta.

Una clave lleva uno o más de tres alcances: templates:read, runs:write y runs:read. Una clave nueva recibe los tres.

Rotar una clave

No hay un endpoint de rotación en el sitio: crea primero la clave de reemplazo, cambia tu script a usarla, y luego revoca la anterior desde la misma tarjeta de la página de cuenta.

Nunca en un navegador ni en un repositorio

Nunca pongas una clave en un navegador ni en un repositorio. Una clave de API es una credencial de larga duración con acceso completo a la cuenta — guárdala en una variable de entorno o un gestor de secretos, igual que cada ejemplo de estas páginas la lee:

curl "https://doctransform.xyz/api/v1/templates" \
  -H "Authorization: Bearer $DOCTRANSFORM_API_KEY"

Cuando la autenticación falla

EstadoCódigoSignificado
401API_KEY_MISSINGNo se envió la cabecera Bearer.
401API_KEY_INVALIDLa clave está mal formada, es desconocida, fue revocada, o la cuenta está inactiva.
403INSUFFICIENT_SCOPELa clave es válida pero no lleva el alcance que esta operación necesita.