Autenticación
Toda petición a la API se autentica con una API key en el headerx-api-key.
Ejemplo
Buenas prácticas
- Guarda la API key en una variable de entorno o gestor de secretos, nunca en el código.
- No la incluyas en URLs ni en logs.
- Usa una key distinta por entorno (desarrollo, producción).
- Si una key se filtra, rótala.
