Skip to main content

Autenticación

Toda petición a la API se autentica con una API key en el header x-api-key.

Ejemplo

Buenas prácticas

  • Guarda la API key en una variable de entorno o gestor de secretos, nunca en el código.
  • No la incluyas en URLs ni en logs.
  • Usa una key distinta por entorno (desarrollo, producción).
  • Si una key se filtra, rótala.
Una petición sin x-api-key válida responde 401.