> ## Documentation Index
> Fetch the complete documentation index at: https://docs.bookliftagent.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticación

> Claves de API, entornos y cómo no filtrarlas.

Cada llamada lleva tu clave en la cabecera `Authorization`:

```bash theme={null}
Authorization: Bearer bk_live_xxxxxxxxxxxxxxxxxxxx
```

## Dos entornos

| Prefijo    | Para qué                                                  |
| ---------- | --------------------------------------------------------- |
| `bk_test_` | Pruebas e integración. No consume créditos de producción. |
| `bk_live_` | Producción. Consume créditos y habla con agentes reales.  |

Integra siempre contra `bk_test_` primero.

## Guarda la clave en cuanto la recibas

Solo te la mostramos **una vez**. En nuestra base de datos guardamos su hash,
no la clave: ni nosotros podemos recuperarla. Si la pierdes, revócala y emite
otra.

<Warning>
  **Nunca llames a esta API desde un navegador ni desde una app móvil.** La
  clave quedaría a la vista de cualquiera que abra el inspector, y con ella
  podrían consumir tus créditos y leer tus negocios.

  Llama siempre desde tu servidor.
</Warning>

## Si se te escapa una clave

Revócala de inmediato desde tu panel y emite una nueva. La antigua deja de
funcionar al instante.

Como las claves llevan un prefijo reconocible (`bk_live_`), los escáneres de
secretos de GitHub y similares las detectan si acaban en un repositorio. Es a
propósito: preferimos que salte la alarma a que pase desapercibida.

## Errores de autenticación

| Código             | Qué pasa                                             |
| ------------------ | ---------------------------------------------------- |
| `sin_credenciales` | Falta la cabecera `Authorization`.                   |
| `clave_invalida`   | La clave no existe, está mal escrita o fue revocada. |
