Autenticación
Cada solicitud lleva un token bearer en la cabecera Authorization. Los scopes deciden qué puede hacer un token.
Tokens bearer
Envía tu clave como “Authorization: Bearer …”. Sin una clave válida recibes un 401.
Scopes
Un token solo tiene los scopes que elegiste. Una solicitud fuera de ellos devuelve un 403.
Prueba y producción
Las claves de prueba nunca tocan datos reales. Cambia a producción cuando estés listo.
Los límites, y qué pasa cuando cruzas uno
Hay dos topes por clave: uno por minuto y otro por día. Si superas cualquiera de los dos, recibes un 429 con una cabecera Retry-After que dice cuánto esperar — el mensaje te dice qué tope alcanzaste. Una clave que día tras día se queda en su límite la revisa una persona y se puede cerrar temporalmente; entonces recibes un 403 con el motivo dentro, para que sepas que somos nosotros y no tu clave.
