Claude Platform Docs
AdministraciónAutenticación

Crear una clave de API de administrador

Crea una clave de API de administrador para tu organización de Claude Console o Claude Enterprise.

Una "Admin API key" (clave de API de administrador) autentica todas las API de la sección Admin de esta guía: la Admin API, las Analytics APIs, la Compliance API, la Spend Limits API, la Usage and Cost API y la Rate Limits API. No necesitas una clave distinta para cada API. La única excepción son los endpoints de cuentas de servicio, emisores de federación y reglas de federación de la Admin API, que solo aceptan un token bearer de OAuth con el alcance org:admin. Consulta Obtener un token bearer de OAuth.

El lugar donde creas la clave depende del producto de Claude que use tu organización.

¿Qué clave necesitas?

Tu organizaciónCrea la clave enPrefijo de la claveQuién puede crearlaFunciona con
Claude Console (Claude Platform, platform.claude.com)Claude Console > Settings > Admin keyssk-ant-admin01-...Miembros de la organización con el rol adminAdmin API, Usage and Cost API, Rate Limits API, Claude Code Analytics API y el Activity Feed de la Compliance API
Claude Enterprise (claude.ai)claude.ai > Organization settings > APIsk-ant-api01-...El propietario principal de la organización padre (todas las organizaciones vinculadas). Un propietario de organización puede crear una que lleve únicamente alcances de la Compliance API, restringida a su propia organizaciónGestión de usuarios (los endpoints de miembros, invitaciones y grupos de la Admin API), Compliance API, Claude Enterprise Analytics API y Spend Limits API, según los alcances que selecciones

Una clave creada en una organización no puede usarse para administrar otra organización. Si tu empresa usa tanto Claude Console como Claude Enterprise, crea una clave en cada una.

Crear una clave para una organización de Claude Console

  1. Inicia sesión como administrador de la organización

    Solo los miembros de la organización con el rol admin pueden crear claves de API de administrador. Consulta Roles y permisos de la organización.

  2. Abre la configuración de Admin keys

    Ve a Claude Console > Settings > Admin keys.

  3. Crea la clave

    Haz clic en Create key, asígnale un nombre, elige una expiración de la clave y haz clic en Create. Las claves de Claude Console no tienen alcances seleccionables; cada clave tiene acceso completo a todos los endpoints que aceptan claves de API de administrador (los endpoints de cuentas de servicio y de federación mencionados al inicio de esta página no aceptan claves de API de administrador).

  4. Copia y guarda el secreto

    Copia el secreto que se muestra (comienza con sk-ant-admin01-) y guárdalo en tu gestor de secretos. El secreto completo se muestra solo una vez.

Crear una clave para una organización de Claude Enterprise

  1. Inicia sesión como propietario principal o propietario de organización

    El propietario principal de la organización padre de Claude Enterprise puede crear una clave con acceso a todas las organizaciones vinculadas, o una restringida a una sola organización. Un propietario de organización puede crear una clave únicamente con alcances de la Compliance API, restringida a su propia organización.

  2. Abre la configuración de API

    Ve a claude.ai > Organization settings > API y busca la sección Keys.

  3. Haz clic en + Create key

    Asigna un nombre a la clave y selecciona los alcances que necesites de la tabla de alcances. El propietario principal puede combinar alcances de distintas API (por ejemplo, read:analytics y read:spend_limits) en una sola clave.

  4. Copia y guarda el secreto

    Copia el secreto que se muestra (comienza con sk-ant-api01-) y guárdalo en tu gestor de secretos. El secreto completo se muestra solo una vez.

Elegir alcances para una clave de Claude Enterprise

Cuando crees una clave de Claude Enterprise, selecciona todos los "scopes" (alcances) que requieran las API que planeas llamar. Los alcances quedan fijos al momento de la creación; para agregar un alcance más adelante, crea una clave nueva.

Para llamar a...Selecciona estos alcances
Gestión de usuarios de la Admin API: listar y consultar miembros e invitaciones; leer roles personalizados y sus permisosread:members
Gestión de usuarios de la Admin API: cambiar roles de miembros, eliminar miembros, crear y retirar invitacioneswrite:members
Gestión de usuarios de la Admin API: leer grupos y sus miembrosread:rbac_groups
Gestión de usuarios de la Admin API: crear, renombrar y eliminar grupos; agregar y quitar miembros de grupos; asignar grupos al crear invitacioneswrite:rbac_groups
Spend Limits API: leer los límites de gasto efectivos de los miembros y las solicitudes de aumentoread:spend_limits
Spend Limits API: establecer o eliminar límites de gasto por usuario; aprobar o rechazar solicitudes de aumentowrite:spend_limits
Claude Enterprise Analytics API: informes de participación, adopción, costo y usoread:analytics
Activity Feed de la Compliance API: eventos de actividad de toda la organizaciónread:compliance_activities
Endpoints de chats, archivos y proyectos de la Compliance API y endpoints de sesiones de la Compliance API: leer chats, archivos, proyectos, transcripciones de sesiones y usuarios de la organizaciónread:compliance_user_data
Endpoints de chats, archivos y proyectos de la Compliance API: eliminar chats, archivos y proyectosdelete:compliance_user_data
Endpoints de organización de la Compliance API: leer metadatos de la organización y configuración efectivaread:compliance_org_data
Endpoints de lectura de gestión de usuarios de la Admin API y todos los endpoints de lectura de la Compliance API, con un único alcance de solo lectura (para integraciones de auditoría de seguridad; no incluye las Spend Limits ni Analytics APIs)read:org_audit

Las Compliance y Analytics APIs deben estar habilitadas para tu organización antes de que puedan usarse claves con esos alcances. Consulta Configurar la Compliance API y Obtener acceso a la Claude Enterprise Analytics API.

Usar la clave

Pasa la clave en el encabezado x-api-key en cada solicitud. Consulta la documentación de cada API para ver ejemplos completos de solicitudes.

Una llamada que exceda los alcances de la clave devuelve 403 Forbidden con un mensaje que enumera los alcances que tiene la clave y los alcances que necesita el endpoint.

Próximos pasos

Administra miembros de la organización, espacios de trabajo y claves de API.

Establece límites de gasto por miembro y revisa solicitudes de aumento para tu organización de Claude Enterprise.

Genera informes sobre la productividad de Claude Code o la participación y adopción de Claude Enterprise.

Audita la actividad y recupera o elimina contenido de usuarios en toda tu organización.

Was this page helpful?