Claves de API de usuario
Las claves de API son credenciales para autenticar solicitudes. El esquema de autenticación y los encabezados requeridos se especifican para cada operación.
Para las operaciones que usan una clave de API de proyecto o usuario, envíala en el encabezado X-Api-Key:
X-Api-Key: YOUR_API_KEY
YOUR_API_KEY es un valor de ejemplo.
Nunca incluyas una clave real en documentación, capturas de pantalla, código del navegador, paquetes móviles, control de código fuente, URL, analítica ni chats.
Prácticas de seguridad
- Mantén las claves en un gestor de secretos del servidor o en una variable de entorno protegida.
- Usa credenciales solo para el usuario y nivel de acceso que requiere la integración.
- No compartas una clave entre entornos o servicios sin relación.
- Si tu proyecto dispone de un flujo autorizado para administrar claves, rótalas creando una clave de reemplazo, actualizando y verificando el consumidor del servidor y revocando la anterior.
- Trata cualquier clave expuesta como comprometida y revócala mediante un flujo autorizado.
La referencia actual de la API no documenta operaciones para administrar claves de usuario.