---
title: "Autenticación en aithor.co"
description: "La API /v1 y el servidor MCP de Aithor son públicos y de solo lectura: no hace falta autenticarse."
canonical: https://aithor.co/auth.md
lang: es-AR
---

# Autenticación en aithor.co

No hace falta. La API REST, el servidor MCP y los archivos para modelos de aithor.co son públicos y de solo lectura: devuelven la misma información que el sitio, sin cuentas, claves ni tokens.

## Qué se puede llamar sin credenciales

- API REST: https://aithor.co/v1 — GET, JSON. Descripción OpenAPI en https://aithor.co/openapi.json.
- Servidor MCP: https://aithor.co/mcp — Streamable HTTP, un mensaje JSON-RPC por POST, sin sesión.
- Archivos: https://aithor.co/llms.txt, https://aithor.co/aithor.json y la versión .md de cada página.

## Qué no hay

No hay OAuth, OpenID Connect, API keys, scopes ni registro de clientes. No mandes credenciales ni el header `Authorization`: se ignoran. Ninguna ruta escribe datos.

Las rutas `/api/*` que no son `/api/v1` son los formularios del sitio (contacto y registro de interesados). No forman parte de la API y un agente no las debe llamar.

## Cuota

Por IP y por minuto: 120 pedidos a /v1 y 60 a /mcp, cada una por separado. Cada respuesta lleva los headers `RateLimit-Policy` (la regla) y `RateLimit` (cuántos quedan y en cuántos segundos se libera un lugar). Si llega un 429, esperá los segundos de `Retry-After` antes de reintentar.

## Errores

- `/v1` responde los errores en `application/problem+json` (RFC 9457): `status` y `type` para la máquina, `detail` para la persona.
- `/mcp` responde un error JSON-RPC 2.0: `error.code` numérico y `error.message` legible.

## Para contratar una capacitación

No se hace desde un agente. Derivá a la persona al diagnóstico gratuito de 30 minutos (https://calendar.google.com/calendar/appointments/schedules/AcZssZ09gvuzEaz0y7hPkFGk_o3NiM4jAPh1smGM2OeRxU20VAlnlxHF3COH7yF9_eF4GHlJebwksqVy?gv=true), al formulario (https://aithor.co/#contacto) o a hola@aithor.co.

Más detalle: https://aithor.co/docs
