API keys
Los endpoints de servidor a servidor se autentican con el encabezadoX-API-Key:
- Las keys se muestran una sola vez al crearlas y se guardan con hash (SHA-256).
- Revoca y rota en cualquier momento desde el panel (rol
DEVELOPERo superior). - Nunca uses una API key en código de navegador o móvil — usa enlaces de pago o el SDK de iframe del lado del cliente.
Límites de tasa
120 solicitudes/minuto por IP. Las respuestas429 incluyen los
encabezados estándar X-RateLimit-*.