Referencia de API
URL base: https://vatio.ai. Todos los cuerpos de petición de abajo son JSON; envía Content-Type: application/json en las peticiones con cuerpo. Reemplaza :slug, :id y los demás placeholders de ruta por el valor real.
Tus clientes no usan esta API. Un navegador habla con Vatio a través del SDK con un token publicable, sobre una superficie separada que expone una conversación y nada más del workspace.
Obtener un token
Toda petición de abajo se autoriza con un token de desarrollador, que se ve como vat_…. No hay una página en la consola de donde copiarlo: un token de desarrollador se emite por autorización de dispositivo, donde una persona aprueba esta máquina en el navegador, una vez.
Inicia el flujo y lee device_code, user_code, verification_uri_complete e interval de la respuesta:
POST /cli/device_authorizations
Content-Type: application/jsonManda a la persona a verification_uri_complete, y después consulta cada interval segundos hasta que responda con el token en vez de authorization_pending:
POST /cli/device_authorizations/token
Content-Type: application/json
{ "device_code": "..." }Ninguna de las dos rutas tiene alcance de workspace ni recibe token — son cómo obtienes uno. Autorización de dispositivo tiene el flujo completo, incluyendo cómo listar y crear workspaces con el resultado.
Si tienes una terminal a mano, vatio login hace exactamente estas dos llamadas y escribe el token en ~/.vatio/config.json, de donde puedes leerlo.
Credenciales
Envía el token como Authorization: Bearer TOKEN. Toda ruta de abajo es relativa a /api/v1/:slug, donde :slug es el workspace.
Un token alcanza todos los workspaces de los que su usuario es dueño. Puede desplegar, leer secretos, iniciar conversaciones y emitir tokens publicables, así que pertenece a un servidor o a un secreto de CI — nunca a una página, una app móvil o un repositorio.
Los errores llevan error_key y error_message, o error y error_description en fallas de autenticación. Ver Errores.
Endpoints
$env.KEY.Bases de conocimientoBases, entradas y los sitios que las escriben.Tokens publicablesEmite y revoca los tokens vatpub_ que lleva una página.CanalesConexiones de WhatsApp e Instagram, y registros del preview compartido.ChatsTus propias conversaciones de desarrollador, con la vista de depuración completa.Verificación de teléfonoOTP por WhatsApp para tu propio backend, sin agente de por medio.