Acceso explícito, recurso por recurso.
Cada clave combina identidad, validez y alcances de la cuenta. Tú controlas el alcance sin compartir tu contraseña.
Bearer token
Envíe el secreto en el encabezado Autorización en todas las llamadas REST y MCP.
bash
Authorization: Bearer ach_live_...Llamadas solo al servidor
No exponga una clave en JavaScript público, aplicaciones distribuidas o extensiones sin un backend intermedio.
Alcances disponibles
Los alcances de lectura y escritura son independientes. Otorgar sólo lo necesario para cada integración.
account:readConsulta este recursooffers:readConsulta este recursooffers:writeCambiar este recursopublications:writeCambiar este recursogroups:readConsulta este recursogroups:writeCambiar este recursosegments:readConsulta este recursosegments:writeCambiar este recursocoupons:readConsulta este recursocoupons:writeCambiar este recursocommissions:readConsulta este recursopublications:readConsulta este recursotemplates:readConsulta este recursotemplates:writeCambiar este recursoschedules:readConsulta este recursoschedules:writeCambiar este recursomonitors:readConsulta este recursomonitors:writeCambiar este recursostore:readConsulta este recursostore:writeCambiar este recursojourneys:readConsulta este recursojourneys:writeCambiar este recursoinbox:readConsulta este recursoinbox:writeCambiar este recursoanalytics:readConsulta este recursolinks:writeCambiar este recursowebhooks:readConsulta este recursowebhooks:writeCambiar este recursoCiclo de vida clave
1
Creado
El secreto se revela una vez.
2
Activa
El uso y las respuestas aparecen en la auditoría.
3
Caducado o revocado
El acceso se detiene inmediatamente sin afectar otras claves.
Buenas practicas
Una clave por entorno.
Vigencia corta para pruebas y agentes temporales.
Rotación semestral para integraciones permanentes.
Revocación inmediata cuando se descubre un secreto.