> ## Documentation Index
> Fetch the complete documentation index at: https://docs.fraudeg.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticación

> Header X-Api-Key y los scopes de scoring e identidad

Toda petición a la API de FraudEG con API key se autentica con:

```
X-Api-Key: <tu-api-key>
```

La key es de **un** [entorno](/entornos). Para obtenerla, ver [Crear tu API key](/integrar/api-key).

## Scopes

| Scope                | Rutas                                                                     |
| -------------------- | ------------------------------------------------------------------------- |
| `TRANSACTIONS_WRITE` | `POST /v1/transactions/analyze` y `POST /v1/transactions/analyze/sandbox` |
| `KYC_WRITE`          | `POST /v1/verifications` (y lectura)                                      |
| `KYC_READ`           | `GET /v1/verifications` y `GET /v1/verifications/{id}`                    |

<Warning>
  Una API key usada en una ruta que no acepta API keys responde `403` con:

  ```
  "API keys are not permitted on this endpoint"
  ```
</Warning>

Si tu integración recibe este error, confirma que la ruta es una de las de scoring o de
verificaciones, y que la key tiene el scope de esa ruta.

En scoring, la petición además necesita
[`X-Idempotency-Key`](/integrar/idempotencia) por transacción. En identidad, no: el
reintento lo resuelve `customer_ref`.

Siguiente paso: [Idempotencia](/integrar/idempotencia).
