Autenticación
Claves de API, scopes, acceso a empresas y errores de autenticación.
Cada solicitud lleva una clave de API en el encabezado Authorization:
Authorization: Bearer n1_live_<id>_<secreto>
Las claves se crean en Configuración → API del panel de N1 y se muestran completas una sola vez. Cada clave pertenece a un usuario, tiene una lista de scopes y puede tener fecha de vencimiento. En cuanto a empresas, hay dos tipos de clave: con acceso a todas las empresas del usuario (all_companies: true), que incluye automáticamente las empresas a las que el usuario se una después de crearla, o restringida a una lista de empresas elegida al crearla. Una clave revocada o vencida responde 401 con code api_key_revoked o api_key_expired. Si la cuenta no tiene habilitada la API, la respuesta es 403 feature_not_enabled.
GET /v1/me devuelve la clave actual, sus scopes, si tiene acceso a todas las empresas y las empresas a las que hoy tiene acceso.
Los scopes y el modelo de permisos por empresa se explican en Empresas y permisos.