Autenticación
Claves Bearer, sus alcances, y los errores que devuelve una clave inválida o limitada.
Una cabecera Bearer, una clave, sin caducidad.
La API pública se autentica con una clave Bearer — no hay cookie, no hay flujo OAuth, y no hay un modo de pruebas aparte. Envíala así:
Authorization: Bearer $DOCTRANSFORM_API_KEYCrear y gestionar claves
dt_live_…
Toda clave empieza con dt_live_. Nunca caduca por sí sola — la conservas hasta que la revocas.
Hasta 5 claves activas
Crea hasta cinco claves por cuenta, desde tu página de cuenta.
Una clave lleva uno o más de tres alcances: templates:read, runs:write y runs:read. Una clave nueva recibe los tres.
Rotar una clave
No hay un endpoint de rotación en el sitio: crea primero la clave de reemplazo, cambia tu script a usarla, y luego revoca la anterior desde la misma tarjeta de la página de cuenta.
Nunca en un navegador ni en un repositorio
Nunca pongas una clave en un navegador ni en un repositorio. Una clave de API es una credencial de larga duración con acceso completo a la cuenta — guárdala en una variable de entorno o un gestor de secretos, igual que cada ejemplo de estas páginas la lee:
curl "https://doctransform.xyz/api/v1/templates" \
-H "Authorization: Bearer $DOCTRANSFORM_API_KEY"Cuando la autenticación falla
| Estado | Código | Significado |
|---|---|---|
| 401 | API_KEY_MISSING | No se envió la cabecera Bearer. |
| 401 | API_KEY_INVALID | La clave está mal formada, es desconocida, fue revocada, o la cuenta está inactiva. |
| 403 | INSUFFICIENT_SCOPE | La clave es válida pero no lleva el alcance que esta operación necesita. |