Autenticación
Claves de API, scopes y qué rutas se pueden usar con una clave y cuáles son solo del panel.
Actualizado:
Claves de API
Las claves las crea el dueño en Configuración → Desarrolladores. Se muestran una sola vez. Enviá tu clave como bearer token:
GET /v1/me HTTP/1.1
Host: api.wagend.app
Authorization: Bearer wg_live_xxxxxxxx_xxxxxxxxxxxxxxxxxxxx
| Prefijo | Modo |
|---|---|
wg_live_ | Datos de producción y mensajes reales |
wg_test_ | Solo lectura: permite listar y leer, no crear ni modificar nada. Un sandbox para escrituras es Próximamente |
Las claves pertenecen a un proyecto (workspace). El proyecto siempre se toma de la clave: no hay id de workspace en paths ni en bodies. Las claves se guardan hasheadas.
Scopes
| Scope | Permite |
|---|---|
slots:read | GET /slots |
bookings:read | Leer reservas y tareas (/bookings, /work-items), historial de etapas, adjuntos, estadísticas del equipo |
bookings:write | Pre-reservas, confirmar, cancelar, reprogramar, check-in, ausencia, completar, ejecutar acciones y editar prioridad, etiquetas y vencimiento de una tarea |
customers:read | Leer y buscar clientes, su historial, resumen y comentarios |
customers:write | Crear y editar clientes |
messages:read | Leer conversaciones y mensajes |
messages:write | Enviar mensajes, cambiar el modo (bot o persona), resolver, marcar como leído |
config:read / config:write | Servicios, recursos, grupos, horarios, automatizaciones por regla, conocimiento y bot |
settings:write | Reemplazar y revertir etapas, acciones y formularios (/stage-config) |
webhooks:manage | Endpoints de webhooks salientes |
Un request sin el scope necesario devuelve 403 con code: "insufficient_scope".
Qué es solo del panel
Estas áreas no aceptan claves de API: usan la sesión de una persona del equipo (con su rol) y están protegidas con CSRF. Si las llamás con una clave, la API responde que no están disponibles para ese tipo de credencial.
- Canales, pausas de canales y de la IA, estado del servicio.
- Flujos de automatización (
/automation-flows), asistente Wagy y su plan. - Fuentes de conocimiento (
/knowledge/sources) y política del bot por canal. - Equipo, invitaciones, claves de API, proyectos y soporte de plataforma.
- Telegram del equipo y preferencias de avisos.
El listado de endpoints marca cuáles son cuáles.
Rotación
Creá una clave nueva, desplegala y después revocá la vieja en Configuración → Desarrolladores. Las claves revocadas devuelven 401 al instante.