Skip to main content

API keys

Los endpoints de servidor a servidor se autentican con el encabezado X-API-Key:
  • Las keys se muestran una sola vez al crearlas y se guardan con hash (SHA-256).
  • Revoca y rota en cualquier momento desde el panel (rol DEVELOPER o superior).
  • Nunca uses una API key en código de navegador o móvil — usa enlaces de pago o el SDK de iframe del lado del cliente.

Límites de tasa

120 solicitudes/minuto por IP. Las respuestas 429 incluyen los encabezados estándar X-RateLimit-*.

Errores