Clave de API
Una clave de API es la credencial secreta que identifica una cuenta ante una API, enviada como token bearer en cada petición.
En detalle
Aquí las claves se guardan como hash, llevan scopes fijos, se pueden fijar a un rango de IP y se les puede poner caducidad. Una petición se rechaza si la clave está revocada, ha caducado, le falta el scope de ese endpoint o llega desde una dirección fuera de su lista permitida: cuatro fallos distintos con cuatro errores distintos, así que la causa nunca es una suposición. Dale a un agente automático su propia clave estrecha en vez de compartir la que usa tu panel.
También conocido como
- bearer token
- access key
- secret key
Términos relacionados
- Límite de peticionesEl límite de peticiones marca cuántas llamadas de API puede hacer una clave por minuto; aquí son 120, con picos de 20 por segundo.
- Scope, ámbito de permisoUn scope es un permiso con nombre en una clave de API que limita qué endpoints puede llamar: leer saldo, comprar números, gestionar alquileres.