Account key
Cada cuenta (negocio) tiene una llave única llamada tenantKey. La API necesita saber sobre qué cuenta operas, por eso toda llamada autenticada lleva el header:
X-Tenant-Key: <tenantKey>
Dónde encontrar tu tenantKey
El endpoint POST /api/tenants/get-my-tenants lista las cuentas a las que tienes acceso, cada una con su tenantKey.
Ejemplo completo
curl -X POST https://tudominio.com/api/products/list-products
-H "Content-Type: application/json"
-H "Authorization: Bearer <accessToken>"
-H "X-Tenant-Key: <tenantKey>"
-d '{}'
Si el header falta o la llave no corresponde a una cuenta tuya, la API responde con un error de autorización.