Skip to main content
Todas las peticiones a la API de Thaliq requieren una API Key para identificar tu tenant.

API Key

Incluye tu API Key en el header X-API-Key:
Las API Keys se crean desde la plataforma en la seccion API Keys y tienen el formato:
La API Key solo se muestra una vez al crearla. Si la pierdes, crea una nueva y revoca la anterior.

Headers

Tipos de integracion

El header X-Integration-Type controla que tools puede usar el agente:

Tracking de usuarios

Si quieres que las metricas en la plataforma muestren informacion por usuario, envia el header X-User-Id:
Este header es opcional y se usa para tracking/analytics. No afecta la autenticacion.

MCP Token Passthrough

Si tus MCP Servers requieren autenticacion del usuario final, puedes enviar tokens por server ID:
Cada token se rutea automaticamente al MCP Server correspondiente. Los tokens nunca se almacenan en Thaliq.

Seguridad

  • API Keys son publicas por diseno (visibles en el widget). Solo dan acceso a tools publicas cuando se usa X-Integration-Type: widget.
  • SHA-256: Thaliq almacena solo el hash de la key, no la key original.
  • MCP Tokens: Se pasan directamente al MCP Server (passthrough), nunca se almacenan.
  • CORS: La API permite peticiones desde cualquier origen.