EN

Autenticación y API keys

Cada request se autentica con una API key personal enviada como Bearer token.

Authorization: Bearer az_live_TU_KEY

Crear una key

En la app de Apizeal: Integrations → API Keys → Create API key. La key completa se muestra una sola vez — guárdala en un gestor de secretos. De nuestro lado solo se conserva su huella, así que no puede recuperarse; si la pierdes, crea una nueva.

Rotar sin downtime

  1. Crea una segunda key.
  2. Despliégala en tu integración.
  3. Revoca la key vieja. La revocación surte efecto en menos de 5 minutos.

Expiración

Al crear una key puedes hacer que expire en 90 días o 1 año. Te enviamos un correo 30, 7 y 1 día(s) antes de que expire. Una key expirada deja de funcionar de inmediato y se revoca automáticamente.

Allowlist de IPs (recomendado)

Puedes restringir una key a las IPs o rangos CIDR de tus servidores (hasta 20 entradas) al crearla o editarla. Fuera de esas direcciones la key se rechaza con 403. Es la protección más fuerte contra una key filtrada.

Correos del ciclo de vida

Recibes un correo cada vez que se crea o revoca una key en tu cuenta, y antes de que una key expire. Si recibes uno que no reconoces, revoca tus keys desde Integrations → API Keys y contacta a soporte.

Mantén tu key en secreto. Nunca la subas a un repositorio, la pongas en una URL ni la compartas en tickets. Cualquiera con tu key puede leer tus datos hasta que la revoques.