> For the complete documentation index, see [llms.txt](https://www.boxhero.io/docs/llms.txt). Every page is available as Markdown by appending `.md` to its URL; this page is [Markdown](https://www.boxhero.io/docs/es/developers/api/authentication.md).

# Autenticación

> Autentique las solicitudes a la API de BoxHero con un token Bearer y envíelas a la URL base con versión.

## Tokens de API

Cada solicitud debe incluir un token de API como token Bearer en el encabezado `Authorization`:

```
Authorization: Bearer <api-token>
```

Genere tokens en la app de BoxHero en `Configuración` > `Integraciones y API`. Cada token está vinculado a un único equipo: cada solicitud lee y escribe solo los datos de ese equipo. Para trabajar con varios equipos, genere un token en cada uno de ellos.

No se admite el acceso anónimo. Si falta el token o no es válido, todos los endpoints devuelven `401` con un [objeto de error](https://www.boxhero.io/docs/es/developers/api/errors).

> **Caution**
>
> **Nota**: Trate un token como una contraseña. Guárdelo en su servidor y, si se filtra, elimínelo en `Configuración` > `Integraciones y API` y genere uno nuevo.

## URL base y versiones

Todas las solicitudes se envían a:

```
https://rest.boxhero-app.com
```

Todos los endpoints se encuentran bajo el prefijo `/v1`; por ejemplo, `GET /v1/items`.

## Modo del equipo

La mayoría de los endpoints solo están disponibles para equipos que gestionan las existencias por [ubicación](https://www.boxhero.io/docs/es/concepts/locations). Para otros equipos devuelven `400` con el tipo de error `/errors/invalid-team-mode`. Los endpoints de equipos, miembros, socios y atributos funcionan para todos los equipos; llame a [Get the linked team](https://www.boxhero.io/docs/es/developers/api/reference/teams/get-linked-team) para ver qué modo usa su equipo.
