> ## Documentation Index
> Fetch the complete documentation index at: https://phaseo.app/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticación

> Usa claves de API para autenticar cada solicitud a Phaseo Gateway.

Crea una clave en el [panel](https://phaseo.app/gateway/keys), guárdala en tu servidor y envíala como token de portador en las solicitudes al Gateway.

***

## Tipos de claves

* **Claves de API de Gateway**: permiten llamar a los endpoints de modelos, proveedores y generaciones disponibles en tu espacio de trabajo.
* **Claves de API de administración**: permiten llamar a las API de administración. Consulta [Claves de API de administración](./management-api-keys.mdx).

Rota una clave actualizando tu aplicación para usar la nueva antes de invalidar la credencial anterior. Consulta el [endpoint de rotación de claves](../api-reference/endpoint/keys-rotate.mdx).

Las claves tienen el formato `phaseo_v1_sk_<kid>_<secret>`. Trátalas como contraseñas y no las guardes en código del lado del cliente ni en repositorios públicos.

<Note>
  Puedes llamar a modelos `:free` sin ingresar créditos. Los modelos de pago requieren saldo disponible en la cartera.
</Note>

***

## Formato del encabezado

Incluye la clave en el encabezado `Authorization` de cada solicitud:

```http theme={null}
Authorization: Bearer phaseo_v1_sk_<kid>_<secret>
```

La mayoría de los clientes HTTP permiten configurar esto una sola vez. Por ejemplo, con `fetch`:

```ts theme={null}
const response = await fetch("https://api.phaseo.app/v1/chat/completions", {
	method: "POST",
	headers: {
		Authorization: `Bearer ${process.env.PHASEO_API_KEY}`,
		"Content-Type": "application/json",
	},
	body: JSON.stringify({
		model: "openai/gpt-5-nano",
		messages: [
			{ role: "system", content: "You are a helpful assistant." },
			{
				role: "user",
				content: "Summarize the drawbacks to AI.",
			},
		],
	}),
});
```

***

## Lista de comprobación para gestionar claves

| Práctica | Por qué importa |
| - | - |
| Usa una clave por aplicación | Así podrás rotarla sin afectar a otros servicios. |
| Guarda las claves de forma segura | Los gestores de secretos evitan que se expongan accidentalmente en registros o herramientas de seguimiento de errores. |
| Supervisa el uso | El panel muestra métricas por clave para que puedas detectar anomalías rápidamente. |
| Elimina las claves que no uses | Eliminar las claves obsoletas reduce la superficie de posibles abusos. |

***

## Errores habituales de autenticación

* **401 No autorizado**: falta la clave, no es válida o pertenece a un espacio de trabajo deshabilitado.
* **403 Prohibido**: la clave existe, pero no puede acceder al proveedor o modelo solicitado.
* **429 Too Many Requests**: la clave o el espacio de trabajo ha superado un límite. Consulta [Límites de solicitudes](../api-reference/limits.mdx).
* **Errores 5xx**: vuelve a intentarlo con retroceso exponencial y contacta con [soporte](https://phaseo.app/help) si el problema persiste.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.