Autenticación y ámbitos
Autentique las solicitudes a la API de AI Glot mediante claves de espacio de trabajo o tokens OAuth.
Envíe una clave de API del espacio de trabajo o un token de acceso OAuth como credencial de portador (bearer):
Authorization: Bearer aig_live_••••••••Nunca coloque una credencial en una cadena de consulta (query string). Las URL se copian en los registros, el historial del navegador y las cabeceras de referencia.
Claves de API del espacio de trabajo
Un administrador crea las claves en las Herramientas para desarrolladores. El secreto completo se muestra una sola vez; AI Glot almacena únicamente un hash protegido. Se pueden tener hasta 10 claves activas en un espacio de trabajo.

Utilice una clave con nombre distinta para cada integración.
Rotación de claves
La lista de claves ofrece una acción de Rotar. Esta emite un reemplazo con el mismo nombre, ámbitos y fecha de expiración, y revoca la original en la misma operación. La clave antigua deja de funcionar inmediatamente, se marca como replaced (reemplazada) en lugar de simplemente revocada y registra qué clave la ha sucedido.
Esto es deliberado: se rota una clave porque un secreto puede haber sido comprometido, y una clave que sigue funcionando durante una hora más seguiría funcionando para quien la haya robado. Para una transición planificada y sin interrupciones, cree una segunda clave, migre la integración a ella, confirme que la clave antigua ya no recibe tráfico y, entonces, revóquela.
Tokens OAuth
La CLI y los clientes MCP compatibles pueden utilizar OAuth 2.1. Se recomienda OAuth para las personas, ya que la conexión registra quién la aprobó y respeta el límite de acceso de ese miembro. Las claves de API siguen siendo la opción adecuada para CI y servicios de backend.
Ámbitos (Scopes)
Estos ámbitos están disponibles actualmente:
| Ámbito | Permite |
|---|---|
account:read | Identidad del espacio de trabajo, plan, capacidades, límites y resumen de créditos |
usage:read | Totales de uso y bloques temporales |
batches:read | Listar traducciones, supervisar el progreso y descargar resultados completados |
batches:write | Renombrar y archivar traducciones. Este mismo ámbito también cubre la detención de una traducción en curso, función que aún no está disponible |
glossaries:read | Listar y recuperar glosarios |
glossaries:write | Crear, actualizar, reemplazar o eliminar glosarios |
Si falta un ámbito, se devolverá un error 403 insufficient_scope.
Ámbitos reservados
Actualmente se pueden conceder tres ámbitos adicionales, aunque ningún endpoint los reconoce todavía. Aparecen en la pantalla de consentimiento de OAuth y en el ajuste preestablecido de Acceso total del panel de control, por lo que se documentan aquí en lugar de ocultarse: cualquier permiso que se le pida aprobar debe poder localizarse siempre en la referencia.
| Ámbito | Permitirá | Estado |
|---|---|---|
batches:create | Iniciar una nueva traducción y aprobar una tras su paso de revisión. Ambas consumen créditos del espacio de trabajo | Aún no disponible |
files:write | Subir archivos al espacio de trabajo para que puedan ser traducidos | Aún no disponible |
webhooks:write | Crear, editar y eliminar los webhooks que notifican a sus sistemas cuando finaliza un trabajo | Aún no disponible |
Existen anticipadamente para que una credencial concedida ahora siga funcionando el día que se lance la funcionalidad, sin necesidad de una segunda ronda de aprobación. Hasta entonces, GET /v1/account reportará capabilities.batch_creation: false y capabilities.webhooks: false, y las llamadas a esos endpoints no estarán disponibles independientemente del ámbito. Consulte los indicadores de capacidad en lugar de los ámbitos concedidos para decidir qué puede hacer realmente una credencial.
Límite del miembro
Los administradores del espacio de trabajo pueden limitar el acceso de desarrollador para los miembros. Un cliente OAuth recibe la intersección entre lo que ha solicitado y lo que el miembro que aprueba puede utilizar. Reconectar con una solicitud más amplia no puede eludir un límite de solo lectura.