Primeros pasos

Autenticación

Use claves de API del lado del servidor para las integraciones de producto y sesiones del navegador para administrar el espacio de trabajo.

Claves de API

Autentique las solicitudes de cliente a la API con Authorization: Bearer re_…. Las claves pertenecen a un único espacio de trabajo y nunca deben incrustarse en contenido de navegador, móvil, escritorio, plantillas o correos.

Encabezado de la solicitud
Authorization: Bearer re_your_key_here

Sesiones del navegador

El panel usa una cookie de sesión HTTP-only y revocable. Los cambios de facturación y la creación o revocación de claves de API requieren esta sesión del navegador y no están disponibles para las claves bearer. Una clave bearer puede leer el mismo estado de cuenta, uso y facturación mediante GET /account, las analíticas del panel mediante GET /analytics y los metadatos de las claves (nombre, prefijo, último uso) mediante GET /keys.

Rotación

  1. Cree una clave de reemplazo desde una sesión autenticada del panel.
  2. Despliegue la clave de reemplazo en todos los servicios que llaman a la API.
  3. Confirme que el tráfico usa el nuevo prefijo.
  4. Revoque la clave anterior.

Fallos de autenticación

Una credencial ausente, caducada, revocada o desconocida devuelve 401 con el sobre de error estándar. No reintente automáticamente los fallos de autenticación.

Respuesta 401
{
  "error": {
    "message": "Unauthorized — provide a valid API key or session",
    "status": 401
  }
}