Restofy Docs

Account key

Cada cuenta (negocio) tiene una llave única llamada tenantKey. La API necesita saber sobre qué cuenta operas, por eso toda llamada autenticada lleva el header:

X-Tenant-Key: <tenantKey>

Dónde encontrar tu tenantKey

El endpoint POST /api/tenants/get-my-tenants lista las cuentas a las que tienes acceso, cada una con su tenantKey.

Ejemplo completo

curl -X POST https://tudominio.com/api/products/list-products 
  -H "Content-Type: application/json" 
  -H "Authorization: Bearer <accessToken>" 
  -H "X-Tenant-Key: <tenantKey>" 
  -d '{}'

Si el header falta o la llave no corresponde a una cuenta tuya, la API responde con un error de autorización.