> ## Documentation Index
> Fetch the complete documentation index at: https://documentation.esolbay.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticación

> Cómo autenticar solicitudes a la API de Esolbay con API Keys

## Conceptos

* **API Key por organización**: cada organización administra su propia clave.
* **Header**: envía la clave en `x-api-key`.
* **Ámbito**: acceso a recursos asociados a tu organización.

<Tip>
  Para generar o regenerar tu API Key, solicita acceso al equipo de soporte desde la plataforma.
</Tip>

## Ejemplos

<CodeGroup>
  ```bash cURL theme={null}
  curl -X GET "https://api.esolbay.com/api/v1/items/" \
    -H "x-api-key: $ESOLBAY_API_KEY"
  ```

  ```javascript Node.js (fetch) theme={null}
  const res = await fetch("https://api.esolbay.com/api/v1/items/", {
    headers: { "x-api-key": process.env.ESOLBAY_API_KEY! },
  });
  if (!res.ok) throw new Error(`HTTP ${res.status}`);
  const items = await res.json();
  ```

  ```python Python (requests) theme={null}
  import os, requests
  res = requests.get(
    'https://api.esolbay.com/api/v1/items/',
    headers={'x-api-key': os.environ['ESOLBAY_API_KEY']}
  )
  res.raise_for_status()
  items = res.json()
  ```
</CodeGroup>

## Gestión de secretos

* Usa gestores de secretos (Vault, AWS Secrets Manager, Doppler) o variables de entorno.
* No compartas la API Key en clientes públicos.
* Rota la clave periódicamente.

## Errores comunes

* `401 Unauthorized`: header ausente/incorrecto.
* `403 Forbidden`: recursos fuera del ámbito de tu organización.

Consulta <a href="/api-reference/introduction">API Reference</a> para ver todos los endpoints.
