Crie em Settings → Developer. O plaintext aivk_ aparece uma vez. GET /me devolve object: api_key_session, organization_id, user_id do minter, scopes (incluindo reads implícitos) e token_last4. O segredo nunca volta.
A mesma chave que o MCP
| Plano | Host | Quem |
|---|---|---|
| REST | api.aivyro.io /api/v1 | Scripts, Zapier/n8n, backends, SDK |
| MCP | mcp.aivyro.io /mcp | Agentes (Cursor, Claude Desktop) |
Pode colocar as duas famílias na mesma chave ou mintar duas. Revogar corta toda superfície que usou aquele segredo. Escopos REST são rest.crm.*, rest.meetings.*, rest.conversations.*, rest.sequences.* — distintos dos escopos MCP.
Tenancy
A chave prende uma organização. Toda lista é só dessa org. GET/PATCH de um id de outra org é 404, igual a um UUID aleatório. user_id em /me é o minter. A chave não vê outras orgs que esse usuário também frequenta.