Crear un API token propio
Auth - Autenticación
Crear un API token propio
Crea un nuevo API token (prefijo atk_) para el usuario autenticado.
Permisos requeridos: access_api_keys
Datos requeridos:
name(string, 1-100 caracteres): Nombre descriptivo del tokentype(persistent|temporary): Tipo de token
Datos opcionales:
expiresIn(number, milisegundos): Obligatorio cuandotypeestemporary; define la vida útil del token
Comportamiento:
- El token raw se retorna una sola vez y nunca se almacena en texto plano (solo su hash HMAC-SHA256)
- El
clientIdy eluserIdse asignan automáticamente desde la sesión - Aplica rate limiting de creación de tokens
Requiere sesión de usuario: un bearer atk_ es rechazado con 403 y código SESSION_REQUIRED; un API token no puede crear otros tokens.
POST
Crear un API token propio
Authorizations
Token de sesión Better Auth o API token (atk_...) en el header Authorization: Bearer <token>. Los JWT legacy ya no son válidos.
Body
application/json