Todas las peticiones a la API de Thaliq requieren una API Key para identificar tu tenant.
API Key
Incluye tu API Key en el header X-API-Key:
Las API Keys se crean desde la plataforma en la seccion API Keys y tienen el formato:
La API Key solo se muestra una vez al crearla. Si la pierdes, crea una nueva y revoca la anterior.
Tipos de integracion
El header X-Integration-Type controla que tools puede usar el agente:
Tracking de usuarios
Si quieres que las metricas en la plataforma muestren informacion por usuario, envia el header X-User-Id:
Este header es opcional y se usa para tracking/analytics. No afecta la autenticacion.
MCP Token Passthrough
Si tus MCP Servers requieren autenticacion del usuario final, puedes enviar tokens por server ID:
Cada token se rutea automaticamente al MCP Server correspondiente. Los tokens nunca se almacenan en Thaliq.
Seguridad
- API Keys son publicas por diseno (visibles en el widget). Solo dan acceso a tools publicas cuando se usa
X-Integration-Type: widget.
- SHA-256: Thaliq almacena solo el hash de la key, no la key original.
- MCP Tokens: Se pasan directamente al MCP Server (passthrough), nunca se almacenan.
- CORS: La API permite peticiones desde cualquier origen.