Crea en Settings → Developer. El plaintext aivk_ aparece una vez. GET /me devuelve object: api_key_session, organization_id, user_id del minter, scopes (incluidos reads implícitos) y token_last4. El secreto nunca vuelve.
La misma clave que MCP
| Plano | Host | Quién |
|---|---|---|
| REST | api.aivyro.io /api/v1 | Scripts, Zapier/n8n, backends, SDK |
| MCP | mcp.aivyro.io /mcp | Agentes (Cursor, Claude Desktop) |
Puedes poner ambas familias en la misma clave o crear dos. Revocar corta toda superficie que usó ese secreto. Los alcances REST son rest.crm.*, rest.meetings.*, rest.conversations.*, rest.sequences.* — distintos de los MCP.
Tenancy
La clave ata una organización. Toda lista es solo de esa org. GET/PATCH de un id de otra org es 404, igual que un UUID aleatorio. user_id en /me es el minter. La clave no ve otras orgs a las que ese usuario también pertenece.