Autenticación y API keys
Cada request se autentica con una API key personal enviada como Bearer token.
Authorization: Bearer az_live_TU_KEY
Crear una key
En la app de Apizeal: Integrations → API Keys → Create API key. La key completa se muestra una sola vez — guárdala en un gestor de secretos. De nuestro lado solo se conserva su huella, así que no puede recuperarse; si la pierdes, crea una nueva.
- Las keys son personales: el API devuelve lo que tu usuario ve en la app.
- Las keys
az_live_funcionan contra producción. Lasaz_test_son internas de Apizeal. - Puedes tener hasta 2 keys activas — por diseño, para poder rotar.
Rotar sin downtime
- Crea una segunda key.
- Despliégala en tu integración.
- Revoca la key vieja. La revocación surte efecto en menos de 5 minutos.
Expiración
Al crear una key puedes hacer que expire en 90 días o 1 año. Te enviamos un correo 30, 7 y 1 día(s) antes de que expire. Una key expirada deja de funcionar de inmediato y se revoca automáticamente.
Allowlist de IPs (recomendado)
Puedes restringir una key a las IPs o rangos CIDR de tus servidores (hasta 20
entradas) al crearla o editarla. Fuera de esas direcciones la key se rechaza con
403. Es la protección más fuerte contra una key filtrada.
Correos del ciclo de vida
Recibes un correo cada vez que se crea o revoca una key en tu cuenta, y antes de que una key expire. Si recibes uno que no reconoces, revoca tus keys desde Integrations → API Keys y contacta a soporte.