Solución: La API REST o el Servidor MCP responden con error de autorización 401
Guía paso a paso para desarrolladores e integradores para diagnosticar y solucionar respuestas HTTP 401 Unauthorized al interactuar con la API REST v1 oficial o con el Servidor MCP de WaclisCAL.
1. Síntoma
Al realizar peticiones HTTP hacia los endpoints de la API REST v1 (/api/wacliscal/v1/...) o al conectar un cliente MCP (como Claude Desktop o Cursor), la respuesta devuelve un código de estado HTTP 401 Unauthorized acompañado de un mensaje JSON:
`{"success": false, "error": {"code": "UNAUTHORIZED", "message": "Token de autenticación faltante, inválido o revocado."}}`
2. Causas probables
El error 401 indica inequívocamente que la petición no superó la capa de validación criptográfica por:
- Falta de la cabecera Authorization: No se incluyó la cabecera
Authorization: Bearer [TOKEN]en los encabezados HTTP de la solicitud. - Formato incorrecto del prefijo Bearer: Se omitió la palabra
Bearer, o se colocaron dos espacios entreBearery la clave. - Token revocado o eliminado: La clave de API fue revocada manualmente en el panel de control de WaclisCAL.
- Token con fecha de caducidad superada: El token fue creado con un plazo de vencimiento temporal (ejemplo: 30 o 90 días) que ya expiró.
- Token incompleto o con caracteres corruptos: Al copiar el token desde el panel, se omitieron caracteres finales o se copiaron espacios o saltos de línea invisibles.
3. Comprobaciones previas
- Abre el gestor de tokens en WaclisCAL (Ajustes > Desarrollador > Tokens de API) y comprueba si tu token figura como Activo o Revocado / Expirado.
- Verifica que la clave comience con el prefijo oficial de WaclisCAL (
wcal_evt_live_...owcal_evt_test_...). - Revisa la solicitud cURL o la configuración de tu cliente HTTP para inspeccionar las cabeceras exactas que se están enviando.
4. Solución paso a paso
Paso 1: Comprueba el formato exacto de la cabecera HTTP
- Asegúrate de estructurar la cabecera de autenticación con el formato estándar:
Authorization: Bearer wcal_evt_live_tu_token_completo_aqui
- Errores comunes a evitar:
- ❌ Authorization: wcal_evt_live_... (Falta la palabra Bearer).
- ❌ Authorization: Bearer: wcal_evt_live_... (No debe llevar dos puntos tras Bearer).
- ❌ Bearer: wcal_evt_live_... (El nombre de la cabecera debe ser Authorization).
Paso 2: Genera un nuevo token si fue revocado o expiró
- Si tu token anterior fue revocado o caducó, no es posible reactivarlo.
- En WaclisCAL, ve a Ajustes > Desarrollador > Tokens de API.
- Haz clic en Crear nuevo token.
- Asigna un nombre, selecciona los permisos y haz clic en Generar.
- Copia el token completo de inmediato antes de cerrar la ventana modal.
Paso 3: Actualiza las variables de entorno en tu aplicación o cliente MCP
- En tu backend o aplicación: Actualiza el archivo
.envcon la nueva clave (WACLISCAL_API_KEY=wcal_evt_...) y reinicia el servicio. - En Claude Desktop: Abre
claude_desktop_config.json, actualiza la variableWACLISCAL_API_TOKENcon el nuevo valor y reinicia la aplicación. - En Postman: Abre la colección de WaclisCAL, ve a la pestaña Variables y actualiza el campo
tokencon el nuevo valor.
5. Cómo verificar que quedó resuelto
- Ejecuta una petición simple de prueba mediante
curlen tu terminal:
curl -X GET "https://cal.waclis.com/api/wacliscal/v1/event-types" \
-H "Authorization: Bearer wcal_evt_live_tu_token_nuevo" \
-H "Accept: application/json"
- La respuesta debe devolver un código de estado
HTTP 200 OKcon el listado JSON de tus Tipos de Evento.
6. Cuándo escalar el problema
Si el token es nuevo, está activo, el formato de la cabecera es correcto y el servidor sigue respondiendo 401:
- Comprueba si tienes un proxy inverso o firewall intermedio que esté filtrando o eliminando la cabecera
Authorizationantes de que llegue a WaclisCAL. - Si utilizas una biblioteca cliente HTTP específica, verifica que no esté agregando codificaciones extrañas.
- Si persiste el inconveniente, contacta a soporte técnico de Waclis adjuntando los primeros 12 caracteres del token (ejemplo:
wcal_evt_live_a1b2...) y el código de respuesta obtenido.
7. Artículos relacionados
- Genera y administra tokens de acceso seguros por Tipo de Evento
- Integra WaclisCAL con tus propios sistemas mediante la API REST v1 oficial
- Conecta tu agenda con asistentes de IA externos utilizando el Servidor MCP
¿Necesitas más ayuda?
Si este artículo no resolvió tu consulta, nuestro equipo puede ayudarte personalmente.
Soporte por WhatsApp