> ## Documentation Index
> Fetch the complete documentation index at: https://docs.emify.co/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticación

> Autentica tus peticiones a la API de Emify con una API key.

La API de Emify usa **API keys** para autenticar las peticiones. Cada petición debe incluir tu clave en el header `X-Api-Key`.

```bash theme={null}
curl https://api.emify.co/api/companies \
  -H "X-Api-Key: tu_api_key"
```

## Obtener una API key

Genera y administra tus API keys desde el portal de Emify. Una key queda asociada a tu cuenta y da acceso a las empresas que administres.

<Warning>
  Tu API key concede acceso completo a tu cuenta. Guárdala de forma segura, no la incluyas en código cliente ni la publiques en repositorios. Si se filtra, revócala desde el portal y genera una nueva.
</Warning>

## Alcance por empresa

Cada documento y recurso pertenece a una empresa (`company_id`). La API valida que tu API key tenga acceso a la empresa indicada en la ruta. Si intentas operar sobre una empresa a la que no tienes acceso, la petición devuelve `403 Forbidden`.

## Errores de autenticación

| Código             | Significado                                                    |
| ------------------ | -------------------------------------------------------------- |
| `401 Unauthorized` | Falta el header `X-Api-Key` o la clave es inválida.            |
| `403 Forbidden`    | La clave es válida pero no tiene acceso al recurso solicitado. |

Consulta la [referencia de errores](/esenciales/errores) para el formato completo de las respuestas de error.
