Autenticación y scopes
Protege la integración con Bearer Token, aislamiento por empresa y scopes mínimos.
Autenticación y scopes#
Use Authorization: Bearer YOUR_API_TOKEN. El token pertenece a una empresa y los scopes pertenecen al cliente API. Quantum rechaza con 403 si el company_id de la ruta no coincide con el del token.
Scopes FE/DSE: fe.read, fe.write, dse.read, dse.write.
Nunca coloque el token en JavaScript público, HTML, repositorios ni ejemplos. Para pruebas reales desde un portal web use un backend/proxy autenticado.
