Una clave de API es una credencial secreta que te permite llamar a la API REST de la Plataforma desde tu propio código (un script, un backend, un CRM externo…) sin pasar por el formulario de login: en vez de email y contraseña, tu integración envía la clave en cada petición HTTP. Es el mecanismo pensado para integraciones M2M (máquina a máquina) — automatizaciones, sincronizaciones con otros sistemas, scripts internos de tu negocio — nunca para que una persona inicie sesión con ella en la propia Plataforma.
Qué son las claves de API y para qué sirvenUna clave de API es una credencial secreta que te permite llamar a la API REST de la Plataforma desde tu propio código (un script, un backend, un CRM externo…) sin pasar por el fo…
Los dos tipos de claveLa Plataforma distingue dos tipos de clave según su propietario.
Requisitos previosSuscripción activa de tu agencia (una clave con la cuenta bloqueada por facturación no puede usarse — mismo bloqueo que el resto de la Plataforma).
Procedimiento: crear una clave personalRequisitos: ninguno especial — cualquier rol puede crear claves para sí mismo.
Procedimiento: crear una clave de la empresaRequisitos: rol Admin.
Orígenes permitidosCada clave tiene una lista opcional de orígenes permitidos: los dominios (hostnames) desde los que se acepta usarla cuando la petición llega con cabecera Origin (es decir, desde u…
Qué puede hacer cada clave: permisos y el picker «Personalizar»Ninguna clave lleva permisos «a la carta» por defecto: hereda un conjunto de permisos ya definido, sellado en el momento de crearla (apartado 2).
ExpiraciónAl crear la clave eliges cuánto dura: Nunca, 30, 90 o 365 días.
RevocaciónNo existe un «borrar» clave: solo revocar.
Uso: autenticación con X-API-KeyUna vez tienes la clave, autentica cada petición añadiendo la cabecera X-API-Key con el valor completo de la clave.
Límites de peticiones (rate limit)Además de los límites generales que ya se aplican a cualquier petición (por tenant, por usuario o por IP, según el caso), toda petición que incluya la cabecera X-API-Key recibe un…
Errores comunes y su soluciónCódigo · Cuándo ocurre · Qué hacer
Buenas prácticas de custodiaNo la compartas por chat, email sin cifrar, ni la pegues en ningún sitio público.
Preguntas frecuentes¿Puedo tener varias claves personales a la vez?
