Tipos de clave de API
La API de la aplicación acepta dos tipos de claves de API:
Usa claves de API de aplicación cuando desees que los usuarios finales o las aplicaciones cliente llamen a la API de la aplicación con permisos limitados a un solo usuario. Usa claves de API de administrador para integraciones de servidor confiables que requieran acceso amplio.
Claves de API de aplicación
Las claves de API de aplicación tienen ámbito de un usuario específico. Cada clave solo puede realizar operaciones de la API de la aplicación en nombre del usuario para el que fue creada, lo que las hace seguras para exponerlas en entornos del lado del cliente. Las claves de API de aplicación no se pueden usar con la API de administrador.Crear claves de API de aplicación
Crea claves de API de aplicación con la API de administrador. Autentícate en esa solicitud con una clave de API de administrador. Puedes crear claves para hasta 100 usuarios por solicitud. El valor completo de la clave se devuelve una sola vez en el momento de la creación y no se puede recuperar nuevamente—guárdala de forma segura o entrégala al cliente de inmediato.Anatomía de una clave de API de aplicación
Cada clave de API de aplicación se compone de 2 partes separadas por un punto:- El prefijo identifica la clave (por ejemplo
app_XXXXX) y es seguro para registrar o mostrar. - El cuerpo es la parte secreta, y solo se muestra una vez cuando creas la clave.
Al usar el API, ambas partes de tu clave de API de aplicación deben enviarse en el encabezado
X-API-KEY.Autenticación de solicitudes
Incluye la clave de API de aplicación completa en el encabezadoX-API-KEY en las solicitudes del Application API, o pásala al inicializar un cliente SDK. La clave solo autoriza operaciones para el usuario al que está vinculada; las solicitudes para otros usuarios devuelven un error.
401.