Ir al contenido

Autenticación

Cada petición a la API lleva una clave en la cabecera Authorization:

Authorization: Bearer rfk_0194f2c0…_Qm3…

Las claves se crean en el portal, en API keys. Una clave se muestra una sola vez, al crearla. Guardamos solo un hash, así que una clave perdida no se puede recuperar: crea otra y revoca la anterior. La revocación surte efecto al instante.

Puedes tener hasta 25 claves activas, por ejemplo una por entorno o servicio.

Quien tenga una clave puede gastar tus créditos. Llama a la API desde tu backend, nunca desde un navegador ni desde una aplicación móvil, y guarda la clave en una variable de entorno o en un almacén de secretos.

Una clave ausente, mal formada o revocada recibe 401 unauthorized. Los fallos repetidos desde una misma dirección se frenan con 429. El error nunca repite la clave que enviaste.

{
"error": {
"code": "unauthorized",
"message": "A valid API key is required. Send it as `Authorization: Bearer <key>`."
}
}

Cada clave tiene una tasa de peticiones fijada por tu plan; consulta Errores y límites.