Autenticación
Credenciales de la API por superficie.
Ver la explicación completa en Autenticación (guía). Resumen para la referencia:
| Superficie | Credencial | Cómo va |
|---|---|---|
REST /api/v1/wallet/*, /api/card/v1/* | Sesión del usuario | Cookie HttpOnly (JWT) |
| MCP wallet / cards (cuenta) | argentive_sk_… | ?token= en la URL de SSE |
| MCP wallet (agente) | ak_arg_… (agent key) | ?token= en la URL de SSE |
| MCP remoto (cliente hace el handshake) | OAuth 2.1 + PKCE (S256) | Authorization: Bearer (access token 1h) |
Hoy la API REST asume sesión; no hay bearer token público por endpoint. El acceso programático con token vive en el MCP.