Todos los endpoints de esta página requieren API Access, una clave de API creada en tu espacio de trabajo de marca blanca con el alcance
platform:read o platform:write y un rol de propietario o administrador. Los resultados siempre se limitan a tus propios espacios de trabajo de clientes. Una clave emitida para un cliente solo puede usar la API REST mientras su espacio de trabajo también tenga API Access; emitir o revocar una clave no concede esta función.Obtener usuarios de la plataforma
GET /api/v1/platform/users enumera tus clientes, del más reciente al más antiguo. Pagina con limit / offset (consulta paginación) y busca por nombre o correo con q.
Registrar un usuario de la plataforma
POST /api/v1/platform/users crea una cuenta de cliente y un espacio de trabajo nuevos en tu nombre. Dos modos:
invite(predeterminado) — no requiere contraseña. La cuenta se crea sin credenciales; combínalo con una llamada de inicio de sesión o de token (más abajo) para que el cliente (o tu propio frontend) pueda acceder realmente.password— eliges de antemano una contraseña inicial (8 o más caracteres) para el cliente.
409 — el mensaje nunca revela si esa cuenta está dentro o fuera de tu propio alcance.
La respuesta del registro incluye welcome_credit con status, requested_credits y granted_credits. Esto permite que tu interfaz de incorporación muestre si los créditos de bienvenida (únicos) se concedieron o si necesitan una transferencia manual posterior.
Configurar los créditos de bienvenida
GET /api/v1/platform/welcome-credits devuelve el importe único configurado, si las cuentas gratuitas y las concesiones automáticas están activas, el saldo actual de tu monedero y el número estimado de clientes nuevos que puedes financiar ahora mismo. PATCH actualiza el importe para los futuros clientes; 800 créditos es el punto de partida recomendado, y 0 desactiva las concesiones automáticas.
Iniciar sesión de un usuario de la plataforma
POST /api/v1/platform/users/login autentica a un cliente con su propio correo y contraseña y, si tiene éxito, devuelve un token de acceso. Úsalo para crear un formulario de inicio de sesión en tu plataforma de marca blanca en lugar de enviar a los clientes a la página de inicio de sesión alojada. Los inicios de sesión fallidos devuelven la misma respuesta genérica 401 y no revelan si la cuenta existe.
Crear un token de usuario
POST /api/v1/platform/users/{user_id}/token crea una clave de API para un cliente sin necesitar su contraseña — útil para un panel, un flujo de incorporación o una automatización aprobada que actúe en nombre del cliente.
scopes, se concede acceso completo para ese cliente, no solo los alcances que tenga tu propia credencial de operador.
Cerrar sesión de un usuario de la plataforma
POST /api/v1/platform/users/{user_id}/logout revoca las claves de API activas y los tokens OAuth del cliente dentro de tu alcance de cliente. Úsalo para forzar el cierre de sesión después de que una cuenta se vea comprometida o cuando termine tu relación con ese cliente. Repetir la solicitud es seguro.
Transferir saldo
POST /api/v1/platform/users/{user_id}/balance mueve créditos entre el saldo de tu espacio de trabajo y el de un cliente:
creditspositivo — concede créditos de tu monedero al cliente (la forma estándar de aprovisionar la cuenta de un cliente).creditsnegativo — recupera créditos del cliente de vuelta a tu monedero.
Gestionar claves de API
Cualquier espacio de trabajo — incluidos los espacios de cliente creados mediante esta API — puede gestionar sus propias claves de API a través de/api/v1/api-keys o de Settings → API Keys en el panel. Una credencial propiedad de un usuario también puede generar una clave directamente para otro espacio de la misma marca en el que ese usuario sea actualmente propietario o administrador, llamando a /api/v1/workspaces/{workspace_id}/api-keys. Ese endpoint anidado es una capacidad general multiespacio y no requiere acceso de marca blanca.
scopes en una clave nueva debe ser un subconjunto de los alcances de la credencial que hace la llamada. GET /api/v1/api-keys enumera las claves de un espacio de trabajo sin exponer sus secretos; DELETE /api/v1/api-keys/{id} revoca una.
MCP
Todo lo anterior también está disponible como herramientas MCP, agrupadas en el grupoplatform (además de list_api_keys / create_api_key / revoke_api_key en el grupo settings). Conéctate con el selector de grupos de herramientas:
No existe una herramienta
login_platform_user — el inicio de sesión se mantiene exclusivamente en REST, por el motivo indicado arriba. Las herramientas MCP aceptan un user_id o un email para identificar al cliente de destino; REST siempre toma user_id de la ruta de la URL.