Crear una clave de API de administrador
Crea una clave de API de administrador para tu organización de Claude Console o Claude Enterprise.
Una "Admin API key" (clave de API de administrador) autentica todas las API de la sección Admin de esta guía: la Admin API, las Analytics APIs, la Compliance API, la Spend Limits API, la Usage and Cost API y la Rate Limits API. No necesitas una clave distinta para cada API. La única excepción son los endpoints de cuentas de servicio, emisores de federación y reglas de federación de la Admin API, que solo aceptan un token bearer de OAuth con el alcance org:admin. Consulta Obtener un token bearer de OAuth.
El lugar donde creas la clave depende del producto de Claude que use tu organización.
¿Qué clave necesitas?
| Tu organización | Crea la clave en | Prefijo de la clave | Quién puede crearla | Funciona con |
|---|---|---|---|---|
Claude Console (Claude Platform, platform.claude.com) | Claude Console > Settings > Admin keys | sk-ant-admin01-... | Miembros de la organización con el rol admin | Admin API, Usage and Cost API, Rate Limits API, Claude Code Analytics API y el Activity Feed de la Compliance API |
Claude Enterprise (claude.ai) | claude.ai > Organization settings > API | sk-ant-api01-... | El propietario principal de la organización padre (todas las organizaciones vinculadas). Un propietario de organización puede crear una que lleve únicamente alcances de la Compliance API, restringida a su propia organización | Gestión de usuarios (los endpoints de miembros, invitaciones y grupos de la Admin API), Compliance API, Claude Enterprise Analytics API y Spend Limits API, según los alcances que selecciones |
Una clave creada en una organización no puede usarse para administrar otra organización. Si tu empresa usa tanto Claude Console como Claude Enterprise, crea una clave en cada una.
Crear una clave para una organización de Claude Console
Inicia sesión como administrador de la organización
Solo los miembros de la organización con el rol admin pueden crear claves de API de administrador. Consulta Roles y permisos de la organización.
Abre la configuración de Admin keys
Crea la clave
Haz clic en Create key, asígnale un nombre, elige una expiración de la clave y haz clic en Create. Las claves de Claude Console no tienen alcances seleccionables; cada clave tiene acceso completo a todos los endpoints que aceptan claves de API de administrador (los endpoints de cuentas de servicio y de federación mencionados al inicio de esta página no aceptan claves de API de administrador).
Copia y guarda el secreto
Copia el secreto que se muestra (comienza con
sk-ant-admin01-) y guárdalo en tu gestor de secretos. El secreto completo se muestra solo una vez.
Crear una clave para una organización de Claude Enterprise
Inicia sesión como propietario principal o propietario de organización
El propietario principal de la organización padre de Claude Enterprise puede crear una clave con acceso a todas las organizaciones vinculadas, o una restringida a una sola organización. Un propietario de organización puede crear una clave únicamente con alcances de la Compliance API, restringida a su propia organización.
Abre la configuración de API
Ve a claude.ai > Organization settings > API y busca la sección Keys.
Haz clic en + Create key
Asigna un nombre a la clave y selecciona los alcances que necesites de la tabla de alcances. El propietario principal puede combinar alcances de distintas API (por ejemplo,
read:analyticsyread:spend_limits) en una sola clave.Copia y guarda el secreto
Copia el secreto que se muestra (comienza con
sk-ant-api01-) y guárdalo en tu gestor de secretos. El secreto completo se muestra solo una vez.
Elegir alcances para una clave de Claude Enterprise
Cuando crees una clave de Claude Enterprise, selecciona todos los "scopes" (alcances) que requieran las API que planeas llamar. Los alcances quedan fijos al momento de la creación; para agregar un alcance más adelante, crea una clave nueva.
| Para llamar a... | Selecciona estos alcances |
|---|---|
| Gestión de usuarios de la Admin API: listar y consultar miembros e invitaciones; leer roles personalizados y sus permisos | read:members |
| Gestión de usuarios de la Admin API: cambiar roles de miembros, eliminar miembros, crear y retirar invitaciones | write:members |
| Gestión de usuarios de la Admin API: leer grupos y sus miembros | read:rbac_groups |
| Gestión de usuarios de la Admin API: crear, renombrar y eliminar grupos; agregar y quitar miembros de grupos; asignar grupos al crear invitaciones | write:rbac_groups |
| Spend Limits API: leer los límites de gasto efectivos de los miembros y las solicitudes de aumento | read:spend_limits |
| Spend Limits API: establecer o eliminar límites de gasto por usuario; aprobar o rechazar solicitudes de aumento | write:spend_limits |
| Claude Enterprise Analytics API: informes de participación, adopción, costo y uso | read:analytics |
| Activity Feed de la Compliance API: eventos de actividad de toda la organización | read:compliance_activities |
| Endpoints de chats, archivos y proyectos de la Compliance API y endpoints de sesiones de la Compliance API: leer chats, archivos, proyectos, transcripciones de sesiones y usuarios de la organización | read:compliance_user_data |
| Endpoints de chats, archivos y proyectos de la Compliance API: eliminar chats, archivos y proyectos | delete:compliance_user_data |
| Endpoints de organización de la Compliance API: leer metadatos de la organización y configuración efectiva | read:compliance_org_data |
| Endpoints de lectura de gestión de usuarios de la Admin API y todos los endpoints de lectura de la Compliance API, con un único alcance de solo lectura (para integraciones de auditoría de seguridad; no incluye las Spend Limits ni Analytics APIs) | read:org_audit |
Las Compliance y Analytics APIs deben estar habilitadas para tu organización antes de que puedan usarse claves con esos alcances. Consulta Configurar la Compliance API y Obtener acceso a la Claude Enterprise Analytics API.
Usar la clave
Pasa la clave en el encabezado x-api-key en cada solicitud. Consulta la documentación de cada API para ver ejemplos completos de solicitudes.
Una llamada que exceda los alcances de la clave devuelve 403 Forbidden con un mensaje que enumera los alcances que tiene la clave y los alcances que necesita el endpoint.
Próximos pasos
Administra miembros de la organización, espacios de trabajo y claves de API.
Establece límites de gasto por miembro y revisa solicitudes de aumento para tu organización de Claude Enterprise.
Genera informes sobre la productividad de Claude Code o la participación y adopción de Claude Enterprise.
Audita la actividad y recupera o elimina contenido de usuarios en toda tu organización.
Was this page helpful?