# API Keys de cuenta

Las **API keys de cuenta** son las credenciales para integrar tu cuenta con la API de Anunzi. Una sola key cubre **toda tu cuenta**: la API de la plataforma (contactos, tickets) y la API de Llamadas (voz). Si sos **partner**, la key también alcanza a los agentes de tus clientes.

***

## Generar una API key

1. En el panel, abrí el menú de tu usuario (arriba a la derecha) y entrá en **🔑 API Keys**.
2. Poné una **referencia** (por ejemplo, "Integración CRM") y tocá **Generar API key**.
3. Copiá la key en el momento: por seguridad se muestra **una sola vez**. Si la perdés, generás una nueva y revocás la anterior.

> Las keys tienen el formato `anz_live_…`. Se guardan cifradas: Anunzi nunca puede volver a mostrarte el valor completo, solo una pista (`anz_live_ab12…cd`).

La sección **API Keys** está disponible para todas las cuentas.

***

## Usar la API key

Enviá la key en el encabezado de autorización de cada solicitud:

```
Authorization: Bearer anz_live_TU_API_KEY
```

| API | Base URL | Para qué |
| --- | -------- | -------- |
| **Plataforma** | `https://panel.anunzi.net/api/…` | Consultar contactos y notas, gestionar tickets, historial de llamadas del sistema. |
| **Llamadas (voz)** | `https://calls.anunzi.net/…` | Crear/consultar/controlar llamadas de voz. |

> La misma key `anz_live_…` sirve para las dos APIs. Los tokens por agente (ficha del agente → Resumen) siguen funcionando en paralelo para la API de la plataforma.

***

## Ejemplos

**Consultar un contacto** (API de plataforma)

```bash
curl "https://panel.anunzi.net/api/contacts.php?phone=+5491123456789" \
  -H "Authorization: Bearer anz_live_TU_API_KEY"
```

**Crear un ticket** (API de plataforma)

```bash
curl -X POST "https://panel.anunzi.net/api/tickets.php" \
  -H "Authorization: Bearer anz_live_TU_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"title":"Consulta de un cliente","contact_phone":"+5491123456789"}'
```

**Consultar las llamadas de un agente** (API de plataforma)

Este endpoint devuelve las llamadas de **un** agente. Con la key de cuenta indicá cuál con `?agent=<assistant_id>` (debe ser un agente de tu cuenta):

```bash
curl "https://panel.anunzi.net/api/calls.php?agent=TU_AGENT_ID&search_field=lead_name&search_value=Juan" \
  -H "Authorization: Bearer anz_live_TU_API_KEY"
```

**Crear una llamada telefónica** (API de Llamadas)

```bash
curl -X POST "https://calls.anunzi.net/v2/create-phone-call" \
  -H "Authorization: Bearer anz_live_TU_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"from_number":"+14157774444","to_number":"+12137774445"}'
```

> Con la key de cuenta, cada operación queda limitada a los agentes de tu cuenta (y de tus clientes, si sos partner). Un agente o llamada de otra cuenta devuelve **403**.

***

## Alcance y seguridad

* Cada operación queda **limitada automáticamente a los agentes de tu cuenta**. Si sos partner, alcanza también a los de tus clientes. No podés operar sobre agentes o llamadas de otras cuentas.
* La API de Llamadas resuelve el proveedor de voz **del lado del servidor**: tu integración nunca maneja credenciales de terceros.
* Podés **revocar** una key en cualquier momento desde la misma sección. Las integraciones que la usen dejan de funcionar al instante; generá una nueva para reemplazarla.
* Tratá tu API key como una contraseña: no la publiques ni la compartas en código cliente.

***

## Rotación

Para rotar una key sin cortes:

1. Generá una **nueva** API key.
2. Actualizá tu integración con la nueva key.
3. **Revocá** la key anterior.
