Saltar al contenido
AchaduDevelopers
Achadu/Developers/Autenticación

Acceso explícito, recurso por recurso.

Cada clave combina identidad, validez y alcances de la cuenta. Tú controlas el alcance sin compartir tu contraseña.

Bearer token

Envíe el secreto en el encabezado Autorización en todas las llamadas REST y MCP.

bash
Authorization: Bearer ach_live_...
Llamadas solo al servidor

No exponga una clave en JavaScript público, aplicaciones distribuidas o extensiones sin un backend intermedio.

Alcances disponibles

Los alcances de lectura y escritura son independientes. Otorgar sólo lo necesario para cada integración.

account:readConsulta este recurso
offers:readConsulta este recurso
offers:writeCambiar este recurso
publications:writeCambiar este recurso
groups:readConsulta este recurso
groups:writeCambiar este recurso
segments:readConsulta este recurso
segments:writeCambiar este recurso
coupons:readConsulta este recurso
coupons:writeCambiar este recurso
commissions:readConsulta este recurso
publications:readConsulta este recurso
templates:readConsulta este recurso
templates:writeCambiar este recurso
schedules:readConsulta este recurso
schedules:writeCambiar este recurso
monitors:readConsulta este recurso
monitors:writeCambiar este recurso
store:readConsulta este recurso
store:writeCambiar este recurso
journeys:readConsulta este recurso
journeys:writeCambiar este recurso
inbox:readConsulta este recurso
inbox:writeCambiar este recurso
analytics:readConsulta este recurso
links:writeCambiar este recurso
webhooks:readConsulta este recurso
webhooks:writeCambiar este recurso

Ciclo de vida clave

1
Creado

El secreto se revela una vez.

2
Activa

El uso y las respuestas aparecen en la auditoría.

3
Caducado o revocado

El acceso se detiene inmediatamente sin afectar otras claves.

Buenas practicas

Una clave por entorno.
Vigencia corta para pruebas y agentes temporales.
Rotación semestral para integraciones permanentes.
Revocación inmediata cuando se descubre un secreto.