> ## Documentation Index
> Fetch the complete documentation index at: https://docs.fintoc.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Llaves de la Fintoc CLI

> >-

Cuando ejecutas `fintoc login`, la CLI guarda tu secret key en `~/.fintoc/config.toml` con permisos de archivo `0600`, legible solo por el usuario actual del sistema operativo. También puedes pasar las llaves de forma inline o mediante una variable de entorno para scripting y CI.

## Orden de resolución de la llave

La CLI resuelve la API key en este orden de precedencia:

1. La flag `--api-key` pasada inline en el comando.
2. La variable de entorno `FINTOC_API_KEY`.
3. La llave guardada en `~/.fintoc/config.toml` por `fintoc login`.

La fuente que se resuelva primero es la que gana. Esta precedencia te permite mantener una llave por defecto en modo test en tu archivo de configuración y sobrescribirla por comando. Usa la sobrescritura para cambiar entre organizaciones de Fintoc o entre modo test y live.

## Ver tu configuración activa

```bash theme={null}
fintoc config show
```

Esto imprime la API key actualmente en uso (enmascarada), el entorno resuelto y la ruta del archivo de configuración.

## Cambiar de llave

Para cambiar la llave persistida, cierra sesión y vuelve a iniciar sesión:

```bash theme={null}
fintoc logout
fintoc login
```

Para sobrescribir la llave persistida en un solo comando:

```bash theme={null}
fintoc payment_intents list --api-key sk_test_xxx
```

## Usar la CLI en CI

Para pipelines de CI/CD, configura `FINTOC_API_KEY` como una variable de entorno secreta en tu proveedor (por ejemplo, GitHub Actions o CircleCI) y evita persistir credenciales en disco:

```bash theme={null}
export FINTOC_API_KEY=sk_test_xxx
fintoc payment_intents list --json
```

Esto evita el flujo interactivo de `fintoc login` y mantiene la llave fuera del historial del shell.

## Modo test vs modo live

Cada API key de Fintoc está vinculada a modo test o modo live. La CLI infiere el modo a partir del prefijo de la llave:

* `sk_test_...` para modo test. Seguro para desarrollo local; no se crean pagos ni reembolsos reales.
* `sk_live_...` para modo live. Tráfico de producción. Úsala con precaución.

La CLI funciona tanto con modo test como con modo live. Los comandos de recursos (como `fintoc payment_intents list`) funcionan con cualquiera de las dos llaves. Las operaciones de solo desarrollador funcionan únicamente en modo test y fallan con una llave live.

El `fintoc login` interactivo usa modo test por defecto. Para autenticarte en modo live, pasa `--mode live`:

```bash theme={null}
fintoc login --mode live
```
