ecenticecentic
Cómo funcionaRecursosPreciosBlog
Instalar ahora
Ilustración ASCII de un escudo

Claves autoservicio · Tokens bearer · Metadatos OAuth

Autenticación de la API de ecentic.

El descubrimiento público no necesita ninguna credencial. Todo lo que lee o modifica una cuenta de comercio requiere una clave bearer que generas tú mismo: sin llamada comercial y sin aprovisionamiento manual.

Volver a la documentación
01

Qué no necesita clave

El descubrimiento es abierto, deliberadamente.

no credential required
GET  https://ecentic.ai/api/v1
GET  https://ecentic.ai/api/v1/plans
GET  https://ecentic.ai/api/v1/onboarding
POST https://ecentic.ai/api/v1/sandbox/simulation

Todos los endpoints bajo `/api/v1` responden sin cabecera `Authorization`, igual que los documentos de descubrimiento well-known, el documento OpenAPI y la herramienta MCP `list_plans`. Un agente puede conocer toda la forma de la API — endpoints, planes, protocolos, skills, límites de tasa, códigos de error — antes de que nadie haya creado una cuenta.

El sandbox también es abierto: `POST /api/v1/sandbox/simulation` devuelve exactamente la forma de respuesta de una simulación real, calculada con puntuación sintética, de modo que se puede escribir y probar un cliente sin ninguna credencial.

02

Generar una clave

Dos rutas de autoservicio, ambas bajo tu control.

Crea una cuenta y genera una clave desde el panel o llamando a la herramienta MCP `create_api_key` desde una sesión autenticada. Las claves tienen el formato `ecentic_sk_…`, son de larga duración y se muestran exactamente una vez: ecentic solo guarda un hash, así que una clave perdida se sustituye, no se recupera.

Para rotarla, genera una nueva y revoca la anterior. Nada del proceso requiere contactar con una persona.

Guía completa de registro
03

Enviar una clave

Una sola cabecera, en todas partes.

Authorization: Bearer ecentic_sk_…
Content-Type: application/json

Envía la clave como token bearer en cada petición protegida. La misma cabecera funciona en la superficie REST y en las llamadas a herramientas MCP.

No pongas la clave en la query string: las query strings acaban en registros, proxies y cabeceras referrer, y ecentic no la leerá desde ahí.

04

Cuando falla

Un 401 te dice adónde ir después.

401
WWW-Authenticate: Bearer resource_metadata="https://ecentic.ai/.well-known/oauth-protected-resource"
Content-Type: application/problem+json

{"type":"https://ecentic.ai/docs/errors#unauthenticated","code":"unauthenticated", ...}

Una credencial ausente o inválida devuelve HTTP 401 con una cabecera `WWW-Authenticate` que nombra el documento de Protected Resource Metadata (RFC 9728). Seguirla lleva a los metadatos del servidor de autorización (RFC 8414), de modo que un cliente que recibe un 401 puede descubrir cómo autenticarse sin que una persona lea documentación.

En la superficie REST el cuerpo es un problema RFC 9457 con `code: "unauthenticated"`. En el endpoint MCP es un error JSON-RPC con código `-32001` y una pista `resource_metadata` en `error.data`.

DocumentaciónServidor MCP

Nunca hacen falta credenciales para evaluar ecentic: solo para actuar sobre una cuenta de comercio.

Que te elija la IA

¿Listo para ser el producto que recomiendan los agentes?

Instálalo gratis en Shopify o WooCommerce y mira tu puntuación de IA en minutos.

Instalar en ShopifyInstalar en WooCommerce
ecentic

Gana el carrito de cada agente de compras con IA.

Hecho para la economía de agentes
Producto
  • Funciones
  • Cómo funciona
  • Precios
  • Fichas de producto
Plataformas
  • Shopify
  • WooCommerce
  • Enterprise
Recursos
  • Documentación
  • Referencia de la API
  • Recursos
  • Blog
  • Compare
  • UCP Validator
  • UCP Playground
  • Reservar una demo
Empresa
  • Soporte
  • Política de privacidad
  • Términos de servicio

© 2026 ecentic. Todos los derechos reservados.

Hecho para comercios que se niegan a ser invisibles para la IA.