> ## Documentation Index
> Fetch the complete documentation index at: https://docs.sofiachat.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticación

> Autentica con API keys (X-API-Key): formato, scopes, expiración, límites y rate limiting.

Cada organización administra sus propias API keys desde el panel: **Configuración → API** (roles OWNER y ADMIN). Al crear una key se muestra **una sola vez**; guárdala en un gestor de secretos. Sofia Chat solo almacena un hash. El paso a paso está en la [guía de usuario](/guia/13-integraciones-api).

| Propiedad  | Detalle                                                                                                                 |
| ---------- | ----------------------------------------------------------------------------------------------------------------------- |
| Formato    | `sk_live_` + 32 caracteres. Ejemplo: `sk_live_Gpif1kh876LlZ3i81pOQQ6z3qu9UqWH8`                                         |
| Header     | `X-API-Key: sk_live_…` en cada petición                                                                                 |
| Alcance    | La key pertenece a **una** organización. Todos los recursos se resuelven dentro de ella: nunca envíes `organizationId`. |
| Scopes     | `read` para `GET`; `write` para `POST`/`PATCH`/`DELETE`. Una key puede tener uno o ambos.                               |
| Expiración | Opcional (30 / 90 / 365 días o nunca). Una key expirada o revocada responde `401 API_KEY_INVALID`.                      |
| Máximo     | 10 keys activas por organización                                                                                        |

<Warning>**Nunca uses la API key desde un navegador o app móvil.** Debe vivir en tu servidor. Si sospechas que se filtró, revócala en el panel y crea otra: la revocación es inmediata.</Warning>

## Rate limiting

Por key: **300 peticiones/min** en lectura y **60 peticiones/min** en escritura. Al superarlo recibes `429`. Implementa reintentos con espera exponencial.
