Autenticación

Toda petición se autentica con una API key enviada como Bearer token:

Authorization: Bearer dl_live_…

API keys

  • Créalas y revócalas en el dashboard → API Keys (OWNER/ADMIN).
  • Prefijo dl_live_. Se muestran una sola vez: guárdalas de forma segura (nunca en el cliente ni en el repo).
  • Cada key pertenece a un workspace; las operaciones se limitan a ese workspace (aislamiento por tenant).
  • Rótala si se filtra: crea una nueva y revoca la anterior.

Verificar la key

GET /me confirma que la key funciona y a qué workspace pertenece (nunca devuelve la key completa).

GET /me
curl https://developer-api.dulabs.co/api/v1/me \
  -H "Authorization: Bearer dl_live_tu_api_key"

Sin key válida: 401 missing_api_key / invalid_api_key.