Skip to main content
Cada solicitud necesita una clave de API de un negocio. Los propietarios y administradores crean y revocan las claves en el panel. Las mismas claves conectan asistentes de IA a través del servidor MCP.

Cree una clave

1

Abra Claves de API

Vaya a Configuración > Claves de API. Solo los propietarios y administradores ven esta página.
2

Asigne un nombre a la clave y elija su acceso

Use un nombre que pueda reconocer más adelante, como Zapier. Seleccione solo los permisos que necesita la herramienta.
3

Copie la clave

LobbyStack muestra la clave completa una sola vez. Guárdela en su herramienta o en un gestor de contraseñas. LobbyStack solo conserva un hash, así que nadie puede volver a mostrar la clave.
Las claves tienen la forma lsk_1a2b3c4d_ seguido de 32 caracteres aleatorios. El panel muestra cada clave por su prefijo, lsk_1a2b3c4d, junto con sus permisos, quién la creó y cuándo se usó por última vez.

Envíe la clave

Ponga la clave en el encabezado Authorization:
Una clave ausente, desconocida o revocada devuelve 401 con el código unauthorized.

Pruebe una clave

GET /me funciona con cualquier clave válida, sin importar sus permisos. Devuelve la clave y su negocio, de modo que una integración puede comprobar la conexión antes de necesitar un permiso concreto:

Permisos

Cada endpoint, salvo GET /me, requiere un permiso (scope). Una clave sin ese permiso recibe 403 con el código insufficient_scope, y el mensaje indica el permiso que falta.

Revoque una clave

En Configuración > Claves de API, haga clic en Revocar junto a la clave. Las solicitudes que la usen fallan de inmediato, y no se puede deshacer. Cree una nueva clave si todavía necesita acceso.

Límites de frecuencia

Cada clave puede hacer 120 solicitudes por minuto. Las implementaciones autoalojadas pueden cambiar este valor con PUBLIC_API_RATE_LIMIT_PER_MINUTE. La ventana se reinicia al comienzo de cada minuto. Cada respuesta incluye estos encabezados: Al superar el límite, la API devuelve 429 con el código rate_limited y un encabezado Retry-After con los segundos que debe esperar.

Proteja sus claves

  • Use una clave por herramienta para poder revocar una sin afectar a las demás.
  • Dé a cada clave los permisos mínimos que funcionen.
  • Nunca ponga una clave en código del navegador ni en una aplicación móvil. Llame a la API desde un servidor.
  • LobbyStack registra cada solicitud con el ID de la clave, nunca con la clave en sí, y anota los cambios hechos con una clave en el registro de auditoría del negocio.