> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ecorpa.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticación

> API Key, header Bearer, scopes y errores comunes.

Para las APIs de integración basta tu **API Key**.

## Header

```http theme={"system"}
Authorization: Bearer ecorpa_key_xxxxxxxx
Content-Type: application/json
```

* Empieza por `ecorpa_key_…`
* Se entrega al activar la integración
* Solo en backend o gestor de secretos — nunca en front ni en repos públicos

## Ejemplo

```bash theme={"system"}
curl -sS -X GET "https://apis.ecorpa.com/v2/consulta/seguridad_social/{IdSolicitud}" \
  -H "Authorization: Bearer ecorpa_key_xxxxxxxx"
```

## Scopes

Cada servicio exige su permiso. Sin él, la llamada no pasa.

| Servicio                      | Scope                           |
| ----------------------------- | ------------------------------- |
| Consultas seguridad social    | `consultas_seguridad_social`    |
| Consulta antecedentes         | `consulta_antecedentes`         |
| Formularios de afiliación     | `formularios_afiliacion`        |
| Afiliaciones seguridad social | `afiliaciones_seguridad_social` |

## Errores de auth

| HTTP  | Qué significa                                     |
| ----- | ------------------------------------------------- |
| `401` | Falta la key, está mal o ya no es válida          |
| `403` | La key existe, pero sin permiso para ese servicio |

## Buenas prácticas

<Warning>
  No expongas la API Key en el navegador, apps móviles ni repositorios públicos.
</Warning>

* Variable de entorno, p. ej. `ECORPA_API_KEY`
* Si se filtró, rótala de inmediato
* Pide solo los scopes que uses
* Revoca keys que ya no necesites


## Related topics

- [Inicio](/index.md)
- [Introducción](/introduction.md)
- [Consultas seguridad social](/consultas-seguridad-social.md)
- [Empezar](/quickstart.md)
- [Consulta de antecedentes](/consulta-antecedentes.md)
