tario.

Autenticación y habilidades

Tokens personales Sanctum con habilidades read, create y update, enviados como Authorization: Bearer.

Todas las rutas /api/v1/* y /api/mcp usan tokens personales. Cada token pertenece a un usuario y actúa con sus permisos: además de la habilidad del token, la API exige el permiso del módulo del usuario ({módulo}.view para leer, {módulo}.manage para cambiar).

  1. En Tario abrí Perfil → API tokens y creá un token con un nombre que identifique la integración.

  2. Elegí sus habilidades: read, create, update. Dale solo las que la integración necesita.

  3. Copiá el token: se muestra una única vez.

  4. Envialo en cada solicitud como header Authorization: Bearer <token>.

HabilidadPermite
readConsultas, listas, descargas de XML, reportes y catálogos
createRegistrar y emitir facturas, notas y aceptaciones
updateReenvíos de correo, cierres, retenciones y gestión de webhooks

Respuestas de error

CódigoCuándo
401Falta el token, está revocado o venció
403El token no tiene la habilidad, el usuario no tiene el permiso del módulo o no pertenece a la empresa
404El registro no existe o es de otra empresa (o del otro ambiente de Hacienda)
422Validación: el cuerpo trae message y errors por campo
429Superaste el límite de solicitudes por minuto

Para conectores web (claude.ai, ChatGPT) usá OAuth 2.1 en lugar de un token estático; ver la guía de OAuth.