Autenticación

Claves de API, scopes y qué rutas se pueden usar con una clave y cuáles son solo del panel.

Actualizado:

Claves de API

Las claves las crea el dueño en Configuración → Desarrolladores. Se muestran una sola vez. Enviá tu clave como bearer token:

GET /v1/me HTTP/1.1
Host: api.wagend.app
Authorization: Bearer wg_live_xxxxxxxx_xxxxxxxxxxxxxxxxxxxx
PrefijoModo
wg_live_Datos de producción y mensajes reales
wg_test_Solo lectura: permite listar y leer, no crear ni modificar nada. Un sandbox para escrituras es Próximamente

Las claves pertenecen a un proyecto (workspace). El proyecto siempre se toma de la clave: no hay id de workspace en paths ni en bodies. Las claves se guardan hasheadas.

Scopes

ScopePermite
slots:readGET /slots
bookings:readLeer reservas y tareas (/bookings, /work-items), historial de etapas, adjuntos, estadísticas del equipo
bookings:writePre-reservas, confirmar, cancelar, reprogramar, check-in, ausencia, completar, ejecutar acciones y editar prioridad, etiquetas y vencimiento de una tarea
customers:readLeer y buscar clientes, su historial, resumen y comentarios
customers:writeCrear y editar clientes
messages:readLeer conversaciones y mensajes
messages:writeEnviar mensajes, cambiar el modo (bot o persona), resolver, marcar como leído
config:read / config:writeServicios, recursos, grupos, horarios, automatizaciones por regla, conocimiento y bot
settings:writeReemplazar y revertir etapas, acciones y formularios (/stage-config)
webhooks:manageEndpoints de webhooks salientes

Un request sin el scope necesario devuelve 403 con code: "insufficient_scope".

Qué es solo del panel

Estas áreas no aceptan claves de API: usan la sesión de una persona del equipo (con su rol) y están protegidas con CSRF. Si las llamás con una clave, la API responde que no están disponibles para ese tipo de credencial.

  • Canales, pausas de canales y de la IA, estado del servicio.
  • Flujos de automatización (/automation-flows), asistente Wagy y su plan.
  • Fuentes de conocimiento (/knowledge/sources) y política del bot por canal.
  • Equipo, invitaciones, claves de API, proyectos y soporte de plataforma.
  • Telegram del equipo y preferencias de avisos.

El listado de endpoints marca cuáles son cuáles.

Rotación

Creá una clave nueva, desplegala y después revocá la vieja en Configuración → Desarrolladores. Las claves revocadas devuelven 401 al instante.