Skip to main content

API Keys

Todas las solicitudes a la API de Tartini se autentican mediante API key. Las claves se generan en el Dashboard y se asocian a una empresa.

Formato de la clave

Todas las claves empiezan con el prefijo pyp_live_ seguido de 48 caracteres hexadecimales.

Enviando la clave

Incluye tu API key en el header Authorization de todas las solicitudes:
Nunca expongas tu API key en código frontend, repositorios públicos o logs. Trátala como una contraseña.

Seguridad

  • Las claves se almacenan como hash SHA-256 en el servidor, nunca en texto plano
  • Cada clave se asocia a una única empresa
  • Todas las solicitudes se registran con IP, user-agent y timestamp
  • Las claves pueden revocarse en cualquier momento en el Dashboard

Validación de suscripción

Además de que la clave sea válida, la API verifica que la suscripción de la empresa esté activa. Las empresas con suscripción inactiva reciben:

Errores de autenticación


Buenas prácticas

Nunca coloques la API key directamente en el código. Usa variables de entorno:
Crea una nueva clave en el Dashboard, actualiza tus sistemas y revoca la clave antigua.
Mantén claves separadas para desarrollo, staging y producción.