Restofy Docs

Account key

Cada cuenta (negocio) tiene una llave única llamada tenantKey. Indicas sobre qué cuenta operas una sola vez, al canjear tu API key: el negocio queda sellado dentro del token y las llamadas siguientes no lo repiten.

Dónde encontrar tu tenantKey

El endpoint POST /api/tenants/get-my-tenants lista las cuentas a las que tienes acceso, cada una con su tenantKey.

Cómo se usa

Envía el tenantKey en el cuerpo de POST /api/auth/create-api-token, junto con tu API key. El token que recibes ya sabe sobre qué cuenta operas:

curl -X POST https://tudominio.com/api/auth/create-api-token 
  -H "Content-Type: application/json" 
  -d '{ "apiKey": "<tu-api-key>", "tenantKey": "<tenantKey>" }'

A partir de ahí, cada llamada solo lleva el token:

curl -X POST https://tudominio.com/api/products/list-products 
  -H "Content-Type: application/json" 
  -H "Authorization: Bearer <accessToken>" 
  -d '{}'

Si la clave no pertenece a ese negocio, el canje falla con un error de autorización.