API Keys
Crear una API key
Sección titulada «Crear una API key»POST /v1/api-keys · scope apikeys:write · reversible · idempotente
Devuelve el token en claro una sola vez. Guardalo en el momento: solo se almacena su hash SHA-256 y no hay forma de recuperarlo después.
curl https://api.truo.cloud/v1/api-keys \ -X POST \ -H "Authorization: Bearer $TRUO_TOKEN"truo auth token createawait truo.apiKeys.create();operationId: apiKeys.create
Obtener una API key
Sección titulada «Obtener una API key»GET /v1/api-keys/{id} · scope apikeys:read
curl https://api.truo.cloud/v1/api-keys/key_42 \ -H "Authorization: Bearer $TRUO_TOKEN"await truo.apiKeys.get("key_42");operationId: apiKeys.get
Listar las API keys de la cuenta
Sección titulada «Listar las API keys de la cuenta»GET /v1/api-keys · scope apikeys:read
Solo con sesión. Nunca devuelve tokens: solo prefijo y últimos 4.
curl https://api.truo.cloud/v1/api-keys \ -H "Authorization: Bearer $TRUO_TOKEN"truo auth token listawait truo.apiKeys.list();operationId: apiKeys.list
Revocar una API key
Sección titulada «Revocar una API key»POST /v1/api-keys/{id}/revoke · scope apikeys:write · destructiva — no tiene vuelta atras · idempotente
Irreversible. La revocación se propaga a todas las réplicas por pub/sub en menos de un segundo; el peor caso, con Redis caído, es 60 segundos (el TTL de la caché en proceso).
curl https://api.truo.cloud/v1/api-keys/key_42/revoke \ -X POST \ -H "Authorization: Bearer $TRUO_TOKEN"truo auth token revoke key_42await truo.apiKeys.revoke("key_42");operationId: apiKeys.revoke
Modificar una API key
Sección titulada «Modificar una API key»PATCH /v1/api-keys/{id} · scope apikeys:write · reversible · idempotente
Los scopes y la allowlist solo se pueden estrechar. Ampliar devuelve 403: sin esa regla, una key con vps:read se auto-promueve a vps:write con un PATCH y el scope deja de significar algo.
curl https://api.truo.cloud/v1/api-keys/key_42 \ -X PATCH \ -H "Authorization: Bearer $TRUO_TOKEN"await truo.apiKeys.update("key_42");operationId: apiKeys.update