API
Las claves de API están activas. Las creas en la app en Integraciones, Claves de API (solo owner y admin) y las envías como bearer token:
Authorization: Bearer pst_...Una clave pertenece a una sola organización. Lleva scopes, monitors, incidents,
status-pages y webhooks, cada uno como :read o :write, más org:read; un scope
de escritura implica lectura sobre el mismo recurso. Puedes restringir una clave aún más:
a proyectos concretos o a monitores individuales. La revocación y la caducidad surten
efecto en la siguiente petición, no al final de una ventana de caché cualquiera.
Las claves no pueden gestionar claves. Los endpoints de gestión exigen por diseño una sesión de navegador: una clave filtrada lee lo que sus scopes permiten y nunca podrá emitirse una sucesora.
Dónde vale una clave hoy
Sección titulada «Dónde vale una clave hoy»La autenticación con clave está activa en siete endpoints de lectura:
| endpoint | qué devuelve |
|---|---|
| los monitores de un proyecto | la lista con estado, tipo, intervalo y regiones |
| un monitor concreto | el detalle tal como lo muestra el cockpit |
| los checks de un monitor | los resultados en bruto de los checks de ese monitor |
| la serie temporal de un monitor | los tiempos de respuesta en una ventana |
| los incidentes de un monitor | los incidentes asociados a ese monitor |
| los incidentes de una organización | la lista |
| un incidente concreto | el detalle con su cronología |
Qué desbloquea cada scope
Sección titulada «Qué desbloquea cada scope»No todos los scopes se respetan todavía. Seleccionar uno que no se respeta no cambia nada, así que esta tabla dice sin rodeos dónde funciona cada uno hoy:
| Scope | REST con clave de API | MCP |
|---|---|---|
monitors:read |
4 endpoints | herramientas de lectura según el tools/list conectado |
monitors:write |
todavía no se respeta | herramientas de escritura, también comprobadas contra el rol actual |
incidents:read |
3 endpoints | herramientas de lectura según el tools/list conectado |
incidents:write |
todavía no se respeta | reconocimiento y resolución cuando estén autorizados |
status-pages:read |
todavía no se respeta | una herramienta de lectura si la ofrece tools/list |
status-pages:write |
reservado | reservado |
webhooks:read |
reservado | reservado |
webhooks:write |
reservado | reservado |
org:read |
reservado | reservado |
Reservado significa que el scope existe y se puede seleccionar, pero que aún no lo comprueba nada. Una clave que solo lleva scopes reservados no puede hacer nada. Los listamos aquí en lugar de esconderlos, porque un selector que ofrece más de lo que el producto respeta vale menos que una lista corta.
El catálogo se limita de forma deliberada a estos siete endpoints accesibles mediante clave de API. El contrato OpenAPI público seleccionado también puede describir operaciones que requieren sesión, pero no es un inventario de todas las rutas internas. El mismo contrato es legible por máquinas en https://api.perstat.io/openapi.json.
Las áreas funcionales sin publicar, como los checks multi-step, quedan fuera hasta que salgan.