Autenticación
Cada pedido lleva una API key, en cualquiera de dos encabezados.
Envía tu key
Envía tu key como bearer token, o en x-api-key, el que ya use tu cliente HTTP o tu SDK:
Authorization: Bearer ts_live_…x-api-key: ts_live_…Los dos funcionan en todos los endpoints, incluidas las capas de compatibilidad, así que los SDKs oficiales de Exa, Tako y Perplexity funcionan sin cambios.
Con los SDKs
Los SDKs leen TYPESEARCH_API_KEY del entorno. Pasa la key explícitamente para usar otra:
import Typesearch from 'typesearch-js';
const ts = new Typesearch(); // TYPESEARCH_API_KEY
const otra = new Typesearch({ apiKey: process.env.OTRA_KEY });Guarda las keys en el servidor
Una key autoriza gastos en tu cuenta. Llama a typesearch desde tu backend o desde donde corre tu agente, nunca desde un navegador o una app móvil, y no subas keys al control de versiones.
Guardamos un hash de cada key, nunca la key: se muestra una sola vez, al crearla. Si una key se filtra, revócala y crea otra.
Errores
| Estado | code | Qué significa |
|---|---|---|
| 401 | missing_api_key | No llegó ninguno de los dos encabezados. |
| 401 | invalid_api_key | La key no existe o está mal formada. |
| 401 | revoked_api_key | La key fue revocada. Crea otra. |
Mira Errores para el formato de error y todos los demás códigos.