Obtener un token sin navegador
vatio login es la ruta normal, y estos endpoints son cómo funciona. No tienen alcance de workspace y no reciben token de desarrollador — son cómo obtienes uno.
Una CLI propia inicia la autorización de dispositivo con POST /cli/device_authorizations. La respuesta entrega device_code, user_code, URLs de verificación, interval y expires_in.
Haz que el usuario abra verification_uri_complete, y después consulta POST /cli/device_authorizations/token con { "device_code": "..." } en el intervalo indicado. GET /cli/workspaces lista los workspaces y POST /cli/workspaces crea uno con slug y un name opcional, usando el token de desarrollador resultante.
