Autenticación
Cada petición a la API lleva una clave en la cabecera Authorization:
Authorization: Bearer rfk_0194f2c0…_Qm3…Crear y revocar claves
Sección titulada «Crear y revocar claves»Las claves se crean en el portal, en API keys. Una clave se muestra una sola vez, al crearla. Guardamos solo un hash, así que una clave perdida no se puede recuperar: crea otra y revoca la anterior. La revocación surte efecto al instante.
Puedes tener hasta 25 claves activas, por ejemplo una por entorno o servicio.
Mantén las claves en tu servidor
Sección titulada «Mantén las claves en tu servidor»Quien tenga una clave puede gastar tus créditos. Llama a la API desde tu backend, nunca desde un navegador ni desde una aplicación móvil, y guarda la clave en una variable de entorno o en un almacén de secretos.
Una clave ausente, mal formada o revocada recibe 401 unauthorized. Los fallos repetidos
desde una misma dirección se frenan con 429. El error nunca repite la clave que enviaste.
{ "error": { "code": "unauthorized", "message": "A valid API key is required. Send it as `Authorization: Bearer <key>`." }}Cada clave tiene una tasa de peticiones fijada por tu plan; consulta Errores y límites.