> For the complete documentation index, see [llms.txt](https://docs.kiloiot.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.kiloiot.io/kilo-docs-es/kilo-iot-server/api/authentication-and-api-keys.md).

# Autenticación y claves API

Autentica las solicitudes a la API de Kilo IoT con claves con ámbito — encabezados X-API-Key y X-Organization-Id, claves por integración.

Cada solicitud de API — REST o gRPC — se autentica con una **clave de API con ámbito**. Cree, delimite, rote y revoque claves en [Configuración → Claves de API](/kilo-docs-es/kilo-iot-server/settings/api-keys.md); esta página explica cómo se autentican las solicitudes.

## Cómo se autentican las solicitudes

* **`X-API-Key`** — su clave de API (formato `kilo_<key>`). Envíela en cada solicitud.
* **`X-Organization-Id`** — la organización en la que actúa la solicitud. Debe coincidir con la organización en la que se creó la clave. Algunas operaciones también aceptan la organización como un `organizationId` parámetro de consulta en lugar del encabezado.

Todas las solicitudes se realizan sobre TLS.

## Ámbitos

Las claves tienen ámbito. La mayoría de las áreas tienen **Leer** y **Escribir** ámbitos separados; algunas — como la telemetría y los datos de suscripción — son de solo lectura. Una clave concede solo lo que seleccione cuando la cree, así que conceda solo los ámbitos que necesita la integración. Cada extremo en la [referencia de la API](https://api.kiloiot.io/) enumera el ámbito que requiere.

El **Crear clave de API** El cuadro de diálogo solicita un nombre, una fecha de expiración opcional y los propios ámbitos; cada ámbito comienza sin marcar, así que una clave no concede nada hasta que usted lo indique.

<figure><img src="https://3373664356-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FtNQh1wBSHSaknslMdOXm%2Fuploads%2Fgit-blob-e2e31de97adacb0b0d949199c29378c195801c26%2Fapi-key-create-scopes.jpg?alt=media" alt="The Create API Key dialog with the name and expiry fields above the list of read and write scopes"><figcaption></figcaption></figure>

## Manejo seguro de las claves

* El valor completo de la clave se muestra **una vez** al crearla; después solo se ve un prefijo corto. Guárdelo inmediatamente en un gestor de secretos o una bóveda.
* Use una **clave separada por integración** para que una pueda revocarse sin interrumpir las demás.
* **Rote o revoque** una clave inmediatamente si puede haberse expuesto; la rotación es la única vía de recuperación para una clave perdida.
* Nunca incruste una clave en código del lado del cliente ni la confirme en el control de código fuente.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.kiloiot.io/kilo-docs-es/kilo-iot-server/api/authentication-and-api-keys.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
