API Keys
Todas las solicitudes a la API de Tartini se autentican mediante API key. Las claves se generan en el Dashboard y se asocian a una empresa.Formato de la clave
pyp_live_ seguido de 48 caracteres hexadecimales.
Enviando la clave
Incluye tu API key en el headerAuthorization de todas las solicitudes:
Seguridad
- Las claves se almacenan como hash SHA-256 en el servidor, nunca en texto plano
- Cada clave se asocia a una única empresa
- Todas las solicitudes se registran con IP, user-agent y timestamp
- Las claves pueden revocarse en cualquier momento en el Dashboard
Validación de suscripción
Además de que la clave sea válida, la API verifica que la suscripción de la empresa esté activa. Las empresas con suscripción inactiva reciben:Errores de autenticación
Buenas prácticas
Usa variables de entorno
Usa variables de entorno
Nunca coloques la API key directamente en el código. Usa variables de entorno:
Rota las claves periódicamente
Rota las claves periódicamente
Crea una nueva clave en el Dashboard, actualiza tus sistemas y revoca la clave antigua.
Usa claves diferentes por entorno
Usa claves diferentes por entorno
Mantén claves separadas para desarrollo, staging y producción.