Una clave de Admin API autentica todas las API de la sección Admin de esta guía: la Admin API, las Analytics APIs, la Compliance API, la Spend Limits API, la Usage and Cost API y la Rate Limits API. No necesitas una clave separada para cada API. La única excepción son los endpoints de service-account, federation-issuer y federation-rule de la Admin API, que solo aceptan un token bearer de OAuth con el alcance org:admin. Consulta Obtener un token bearer de OAuth.
El lugar donde creas la clave depende de qué producto de Claude usa tu organización.
| Tu organización | Crea la clave en | Prefijo de la clave | Quién puede crearla | Funciona con |
|---|---|---|---|---|
Claude Console (Claude Platform, platform.claude.com) | Claude Console > Settings > Admin keys | sk-ant-admin01-... | Miembros de la organización con el rol de admin | Admin API, Usage and Cost API, Rate Limits API, Claude Code Analytics API y el Activity Feed de la Compliance API |
Claude Enterprise (claude.ai) | claude.ai > Organization settings > API | sk-ant-api01-... | El propietario principal de la organización principal (todas las organizaciones vinculadas). Un propietario de organización puede crear una que lleve únicamente alcances de la Compliance API, restringida a su propia organización | Gestión de usuarios (los endpoints de miembros, invitaciones y grupos de la Admin API, en beta), Compliance API, Claude Enterprise Analytics API y Spend Limits API, según los alcances que selecciones |
Una clave creada en una organización no puede usarse para administrar una organización diferente. Si tu empresa usa tanto Claude Console como Claude Enterprise, crea una clave en cada una.
Inicia sesión como administrador de la organización
Solo los miembros de la organización con el rol de admin pueden crear claves de Admin API. Consulta Roles y permisos de la organización.
Abre la configuración de Admin keys
Crea la clave
Haz clic en Create key, asígnale un nombre, elige una expiración de clave y haz clic en Create. Las claves de Claude Console no tienen alcances seleccionables; cada clave tiene acceso completo a todos los endpoints que aceptan claves de Admin API (los endpoints de service-account y federación mencionados al inicio de esta página no aceptan claves de Admin API).
Copia y guarda el secreto
Copia el secreto mostrado (que comienza con sk-ant-admin01-) y guárdalo en tu gestor de secretos. El secreto completo se muestra solo una vez.
Inicia sesión como propietario principal o propietario de organización
El propietario principal de la organización principal de Claude Enterprise puede crear una clave que pueda acceder a todas las organizaciones vinculadas, o una restringida a una sola organización. Un propietario de organización puede crear una clave únicamente con alcances de la Compliance API, restringida a su propia organización.
Abre la configuración de API
Ve a claude.ai > Organization settings > API y busca la sección Keys.
Haz clic en + Create key
Asigna un nombre a la clave y selecciona los alcances que necesitas de la tabla de alcances. El propietario principal puede combinar alcances de diferentes API (por ejemplo, read:analytics y read:spend_limits) en una sola clave.
Copia y guarda el secreto
Copia el secreto mostrado (que comienza con sk-ant-api01-) y guárdalo en tu gestor de secretos. El secreto completo se muestra solo una vez.
Cuando creas una clave de Claude Enterprise, selecciona todos los alcances que requieran las API que planeas llamar. Los alcances se fijan en el momento de la creación; para agregar un alcance más adelante, crea una nueva clave.
| Para llamar a... | Selecciona estos alcances |
|---|---|
| Admin API gestión de usuarios: listar y consultar miembros e invitaciones; leer roles personalizados y sus permisos | read:members |
| Admin API gestión de usuarios: cambiar roles de miembros, eliminar miembros, crear y retirar invitaciones | write:members |
| Admin API gestión de usuarios: leer grupos y sus miembros | read:rbac_groups |
| Admin API gestión de usuarios: crear, renombrar y eliminar grupos; agregar y eliminar miembros de grupos; asignar grupos al crear invitaciones | write:rbac_groups |
| Spend Limits API: leer los límites de gasto efectivos de los miembros y las solicitudes de aumento | read:spend_limits |
| Spend Limits API: establecer o eliminar límites de gasto por usuario; aprobar o denegar solicitudes de aumento | write:spend_limits |
| Claude Enterprise Analytics API: informes de interacción, adopción, costo y uso | read:analytics |
| Activity Feed de la Compliance API: eventos de actividad de toda la organización | read:compliance_activities |
| Endpoints de contenido de la Compliance API: leer chats, archivos, proyectos, transcripciones de sesiones de Cowork y usuarios | read:compliance_user_data |
| Endpoints de contenido de la Compliance API: eliminar chats, archivos y proyectos | delete:compliance_user_data |
| Endpoints de organización de la Compliance API: leer metadatos de la organización y configuraciones efectivas | read:compliance_org_data |
| Endpoints de lectura de gestión de usuarios de la Admin API y todos los endpoints de lectura de la Compliance API, con un único alcance de solo lectura (para integraciones de auditoría de seguridad; no incluye las Spend Limits ni Analytics APIs) | read:org_audit |
Las Compliance y Analytics APIs deben estar habilitadas para tu organización antes de que puedan usarse claves con esos alcances. Consulta Configurar la Compliance API y Obtener acceso a la Claude Enterprise Analytics API.
Pasa la clave en el encabezado x-api-key en cada solicitud. Consulta la documentación de cada API para ver ejemplos completos de solicitudes.
Una llamada que exceda los alcances de la clave devuelve 403 Forbidden con un mensaje que enumera los alcances que tiene la clave y los alcances que necesita el endpoint.
Administra miembros de la organización, espacios de trabajo y claves de API.
Establece límites de gasto por miembro y revisa las solicitudes de aumento para tu organización de Claude Enterprise.
Genera informes sobre la productividad de Claude Code o la interacción y adopción de Claude Enterprise.
Audita la actividad y recupera o elimina contenido de usuarios en toda tu organización.
Was this page helpful?