Autenticación y habilidades
Tokens personales Sanctum con habilidades read, create y update, enviados como Authorization: Bearer.
Todas las rutas /api/v1/* y /api/mcp usan tokens personales. Cada token pertenece a un usuario y actúa con sus permisos: además de la habilidad del token, la API exige el permiso del módulo del usuario ({módulo}.view para leer, {módulo}.manage para cambiar).
En Tario abrí Perfil → API tokens y creá un token con un nombre que identifique la integración.
Elegí sus habilidades:
read,create,update. Dale solo las que la integración necesita.Copiá el token: se muestra una única vez.
Envialo en cada solicitud como header
Authorization: Bearer <token>.
| Habilidad | Permite |
|---|---|
read | Consultas, listas, descargas de XML, reportes y catálogos |
create | Registrar y emitir facturas, notas y aceptaciones |
update | Reenvíos de correo, cierres, retenciones y gestión de webhooks |
Respuestas de error
| Código | Cuándo |
|---|---|
401 | Falta el token, está revocado o venció |
403 | El token no tiene la habilidad, el usuario no tiene el permiso del módulo o no pertenece a la empresa |
404 | El registro no existe o es de otra empresa (o del otro ambiente de Hacienda) |
422 | Validación: el cuerpo trae message y errors por campo |
429 | Superaste el límite de solicitudes por minuto |
Para conectores web (claude.ai, ChatGPT) usá OAuth 2.1 en lugar de un token estático; ver la guía de OAuth.