> ## Documentation Index
> Fetch the complete documentation index at: https://docs.getnexor.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticación

Todas las solicitudes a la API deben incluir tu API key, ya sea en el header `X-API-Key` o como token `Authorization: Bearer`. Esta página es la fuente canónica para obtener y administrar tu key.

## Formato de API Key

Las API keys tienen el prefijo `nxr_live_`. Una cuenta puede tener más de una key — lo habitual es una key REST para tus propias integraciones y una key MCP para clientes de IA. Las keys también pueden tener scopes, así que una key puede estar autorizada a leer leads pero no a enviar mensajes. Si una solicitud devuelve `403`, la key es válida pero no tiene el scope de ese endpoint.

## Donde encontrar tu key

Tu key vive en el dashboard de Nexor. Para obtenerla:

1. Haz clic en tu perfil, abajo a la izquierda del dashboard de Nexor.
2. Abre **Integrations**.

Tu API key se muestra allí, lista para copiar.

## Regenerar tu key

El módulo **API Key** incluye una acción **Regenerate**. Regenerar crea una nueva key y hace que la anterior deje de funcionar de inmediato. Después de regenerar, actualiza cada integración con la nueva key, de lo contrario esas solicitudes empezarán a devolver `401 Unauthorized`.

## Uso

Incluye el header en cada solicitud:

```bash theme={null}
curl https://api.getnexor.ai/api/public/leads \
  -H "X-API-Key: nxr_live_your_api_key"
```

Los clientes que solo manejan autenticación estilo OAuth pueden enviar la misma key como bearer token:

```bash theme={null}
curl https://api.getnexor.ai/api/public/leads \
  -H "Authorization: Bearer nxr_live_your_api_key"
```

## Respuestas de Error

### API Key Faltante

```json theme={null}
{
  "error": "Missing API key",
  "message": "Please provide your API key in the X-API-Key header or as an Authorization: Bearer token"
}
```

**Estado:** `401 Unauthorized`

### API Key Inválida

```json theme={null}
{
  "error": "Invalid API key",
  "message": "The provided API key is not valid"
}
```

**Estado:** `401 Unauthorized`
