Skip to main content

Tipos de clave de API

La API de la aplicación acepta dos tipos de claves de API: Usa claves de API de aplicación cuando desees que los usuarios finales o las aplicaciones cliente llamen a la API de la aplicación con permisos limitados a un solo usuario. Usa claves de API de administrador para integraciones de servidor confiables que requieran acceso amplio.

Claves de API de aplicación

Las claves de API de aplicación tienen ámbito de un usuario específico. Cada clave solo puede realizar operaciones de la API de la aplicación en nombre del usuario para el que fue creada, lo que las hace seguras para exponerlas en entornos del lado del cliente. Las claves de API de aplicación no se pueden usar con la API de administrador.

Crear claves de API de aplicación

Crea claves de API de aplicación con la API de administrador. Autentícate en esa solicitud con una clave de API de administrador. Puedes crear claves para hasta 100 usuarios por solicitud. El valor completo de la clave se devuelve una sola vez en el momento de la creación y no se puede recuperar nuevamente—guárdala de forma segura o entrégala al cliente de inmediato.
Una respuesta exitosa incluye el ID de la clave (utilizado posteriormente para eliminar la clave), el ID de usuario, la clave completa y un prefijo legible:

Anatomía de una clave de API de aplicación

Cada clave de API de aplicación se compone de 2 partes separadas por un punto:
  • El prefijo identifica la clave (por ejemplo app_XXXXX) y es seguro para registrar o mostrar.
  • El cuerpo es la parte secreta, y solo se muestra una vez cuando creas la clave.
Al usar el API, ambas partes de tu clave de API de aplicación deben enviarse en el encabezado X-API-KEY.

Autenticación de solicitudes

Incluye la clave de API de aplicación completa en el encabezado X-API-KEY en las solicitudes del Application API, o pásala al inicializar un cliente SDK. La clave solo autoriza operaciones para el usuario al que está vinculada; las solicitudes para otros usuarios devuelven un error.
Si no proporcionas una clave de API, o tu clave de API no es válida, recibirás un código de respuesta 401.

Eliminación de claves de API de aplicación

Elimina las claves de API de aplicación por ID con el Admin API. Usa el UUID devuelto cuando se creó la clave.

Obtener soporte

¿Quieres ponerte en contacto con el equipo de Trophy? Comunícate con nosotros por correo electrónico. ¡Estamos aquí para ayudarte!