API Keys
Para integración backend-to-backend, usa API keys. Se generan desde el dashboard en Settings → API Keys o vía API.
Genera tu primera API key desde el dashboard en Settings → API Keys. También puedes crearlas vía API si ya tienes una key:
Respuesta:
rawKey se muestra una sola vez. Guárdalo en un vault o variable de entorno segura.
Usar la API key
Pasa la key en el header Authorization:
El sistema detecta automáticamente que es una API key por el prefijo sk_.
Revocar una key
La key deja de funcionar inmediatamente. No se puede deshacer.
Seguridad
- Las keys se hashean con SHA-256 antes de almacenarse. Nunca guardamos el texto plano.
- Cada key está asociada a una cuenta (
accountId). Solo puede operar sobre los tenants de esa cuenta.
- Usa keys distintas por entorno (producción, staging, CI/CD) para poder revocar granularmente.