Skip to main content

Configurar un cliente

El SDK no lee las variables de entorno por sí mismo. En estos ejemplos, tu aplicación pasa la credencial desde process.env.

Tokens de acceso OAuth

Para una aplicación que actúe en nombre de un usuario, proporciona accessToken en lugar de apiKey. Una función puede recuperar el token actual antes de una solicitud:
Este ejemplo lee un token ya proporcionado al servidor. Para una integración de producción, sustituye esa lectura por tu almacenamiento de tokens y lógica de renovación del servidor. El SDK no ejecuta el consentimiento OAuth ni renueva los tokens. Consulta Requisitos de clientes OAuth. Las solicitudes OAuth respetan la pertenencia actual del usuario al espacio, su rol y los permisos aprobados. Las claves API siguen su propio espacio, estado y permisos. Acceso a la API es necesario en ambos casos. No proporciones ambas opciones de autenticación.

Tiempos de espera y cancelación

Los valores del cliente se aplican a todas las operaciones. Pasa timeoutMs, maxRetries o signal en el último argumento, después de las entradas del método, para ajustar una solicitud. En los métodos generados de client.api, es el segundo argumento; los métodos abreviados pueden colocarlo en primera, segunda o tercera posición. Consulta Ejemplos de opciones. El plazo cubre toda la solicitud, incluida la obtención del token, los reintentos, las pausas y la lectura de la respuesta. Un AbortSignal permite cancelarla antes.
Cancelar detiene la espera de la respuesta. No deshace una acción que el servidor ya haya aceptado.

Comportamiento de los reintentos

Las solicitudes GET y HEAD compatibles pueden repetirse tras un fallo de red o HTTP 429, 502, 503 o 504. El SDK respeta Retry-After cuando está presente y, en caso contrario, usa pausas crecientes limitadas. Las escrituras nunca se repiten automáticamente, incluso tras una limitación de solicitudes. Aumentar maxRetries no habilita los reintentos de escritura. Esto evita duplicar accidentalmente llamadas, mensajes y compras de recursos.
Un tiempo de espera agotado o una conexión perdida después de una escritura puede dejar su resultado desconocido. Comprueba el recurso, el historial de llamadas o el webhook antes de repetir la acción. Una cabecera de idempotencia arbitraria no hace que todas las operaciones puedan repetirse de forma segura.

Gestionar errores

No registres credenciales ni cuerpos completos de solicitudes sensibles. Un ID de solicitud, si está disponible, ayuda al soporte a encontrar el fallo.

Solución de problemas

Comprueba las mismas credenciales de forma independiente con la CLI:
Consulta la Referencia de la API REST para el comportamiento HTTP y los permisos. Para conexiones de herramientas de IA, usa la Guía MCP.