Primeros pasos
Autenticación
Use claves de API del lado del servidor para las integraciones de producto y sesiones del navegador para administrar el espacio de trabajo.
Claves de API
Autentique las solicitudes de cliente a la API con Authorization: Bearer re_…. Las claves pertenecen a un único espacio de trabajo y nunca deben incrustarse en contenido de navegador, móvil, escritorio, plantillas o correos.
Authorization: Bearer re_your_key_hereSesiones del navegador
El panel usa una cookie de sesión HTTP-only y revocable. Los cambios de facturación y la creación o revocación de claves de API requieren esta sesión del navegador y no están disponibles para las claves bearer. Una clave bearer puede leer el mismo estado de cuenta, uso y facturación mediante GET /account, las analíticas del panel mediante GET /analytics y los metadatos de las claves (nombre, prefijo, último uso) mediante GET /keys.
Rotación
- Cree una clave de reemplazo desde una sesión autenticada del panel.
- Despliegue la clave de reemplazo en todos los servicios que llaman a la API.
- Confirme que el tráfico usa el nuevo prefijo.
- Revoque la clave anterior.
Fallos de autenticación
Una credencial ausente, caducada, revocada o desconocida devuelve 401 con el sobre de error estándar. No reintente automáticamente los fallos de autenticación.
{
"error": {
"message": "Unauthorized — provide a valid API key or session",
"status": 401
}
}