Skip to main content

API Keys

Para integración backend-to-backend, usa API keys. Se generan desde el dashboard en Settings → API Keys o vía API. Genera tu primera API key desde el dashboard en Settings → API Keys. También puedes crearlas vía API si ya tienes una key:
Respuesta:
rawKey se muestra una sola vez. Guárdalo en un vault o variable de entorno segura.

Usar la API key

Pasa la key en el header Authorization:
El sistema detecta automáticamente que es una API key por el prefijo sk_.

Revocar una key

La key deja de funcionar inmediatamente. No se puede deshacer.

Seguridad

  • Las keys se hashean con SHA-256 antes de almacenarse. Nunca guardamos el texto plano.
  • Cada key está asociada a una cuenta (accountId). Solo puede operar sobre los tenants de esa cuenta.
  • Usa keys distintas por entorno (producción, staging, CI/CD) para poder revocar granularmente.