AUTHENTICATION
Autenticación con API Key
Todas las requests a la API v1 requieren autenticación mediante API key. Sin excepciones.
Cómo enviar tu API key
Mati acepta dos formatos. Usa el que prefieras:
Opción 1 — Header dedicado (recomendado)
curl https://app.mati-ia.com/api/v1/workspaces/mi-agenda-mati \
-H "x-mati-api-key: mat_sk_YOUR_API_KEY"Opción 2 — Authorization Bearer
curl https://app.mati-ia.com/api/v1/workspaces/mi-agenda-mati \
-H "Authorization: Bearer mat_sk_YOUR_API_KEY"Cómo generar tu API key
- Inicia sesión en tu dashboard de Mati
- Ve a
/dashboard/[tu-slug]/api-keys - Click en Generate new API key
- Copia el token inmediatamente — solo se muestra una vez
Importante: el token tiene formato
mat_sk_<48 caracteres hex>. Trátalo como una contraseña. Si se filtra, rótalo de inmediato desde el mismo panel.Rate limiting
Cada IP tiene un límite de 120 requests por minuto por workspace. Cuando lo excedes recibes 429 Too Many Requests.
Response headers informativos (próximamente)
X-RateLimit-Limit: 120 X-RateLimit-Remaining: 87 X-RateLimit-Reset: 1785460233
Códigos de estado
| Código | Significado |
|---|---|
| 200 | OK — request exitoso |
| 400 | Bad Request — payload inválido |
| 401 | Unauthorized — API key faltante o inválida |
| 403 | Forbidden — API key válida pero sin permisos para este workspace |
| 404 | Not Found — workspace o recurso no existe |
| 429 | Too Many Requests — rate limit excedido |
| 500 | Internal Error — algo se rompió de nuestro lado, repórtalo |