Integración

Autenticación y claves API

Bearer, TTL y almacenamiento de PATHLY_API_TOKEN — sin exponer la clave en Git.

Contrato OpenAPIEmitir una clave de APICuenta Solo gratis

Documento completo, sin autenticación, listo para su generador de clientes.

Autenticación y claves

Toda petición autenticada lleva Authorization: Bearer $PATHLY_API_TOKEN. La clave pertenece a la organización. Se emite en Ajustes → Claves de API. El secreto solo se muestra al crearla.

Toda clave tiene un TTL: 365 días por defecto, 730 como máximo. Ausente, desconocida, revocada o caducada → el mismo 401.

Guarde el secreto en un gestor (secrets CI, Vault…). Nunca en un commit, ticket, log o .tf versionado.

# Shell local / CI
export PATHLY_API_TOKEN=sp_…
# Jamais : curl -H "Authorization: Bearer sp_xxx_en_clair"