Todos los endpoints aceptan
Content-Type: application/json. El acceso se controla con x-api-key y, cuando aplica, con Authorization: Bearer.Estrategia recomendada
- Requerir
x-api-keyen todos los entornos. - Usar
Authorization: Bearerpara accesos con permisos granulares. - Rotar claves en ciclos definidos.