Account key
Cada cuenta (negocio) tiene una llave única llamada tenantKey. Indicas sobre qué cuenta operas una sola vez, al canjear tu API key: el negocio queda sellado dentro del token y las llamadas siguientes no lo repiten.
Dónde encontrar tu tenantKey
El endpoint POST /api/tenants/get-my-tenants lista las cuentas a las que tienes acceso, cada una con su tenantKey.
Cómo se usa
Envía el tenantKey en el cuerpo de POST /api/auth/create-api-token, junto con tu API key. El token que recibes ya sabe sobre qué cuenta operas:
curl -X POST https://tudominio.com/api/auth/create-api-token
-H "Content-Type: application/json"
-d '{ "apiKey": "<tu-api-key>", "tenantKey": "<tenantKey>" }'
A partir de ahí, cada llamada solo lleva el token:
curl -X POST https://tudominio.com/api/products/list-products
-H "Content-Type: application/json"
-H "Authorization: Bearer <accessToken>"
-d '{}'
Si la clave no pertenece a ese negocio, el canje falla con un error de autorización.