Saltar a contenido

Autenticación

Claves de API de las aplicaciones

La API de Afi utiliza claves de API para autenticar las solicitudes. Puede consultar y gestionar sus claves de API en la pestaña Apps del portal de Afi. Cada aplicación (Application) puede tener hasta dos claves de API para rotarlas sin interrupciones.

Advertencia

Sus claves de API conceden amplios permisos y permiten acceder a todas las organizaciones e inquilinos donde esté instalada su aplicación (Application). Por tanto, guárdelas de forma segura.

No comparta ni almacene sus claves de API secretas en lugares de acceso público, como GitHub, código del lado del cliente, WhatsApp o el correo electrónico.

Uso del encabezado Authorization

Para autenticarse, envíe la clave de API en el encabezado HTTP Authorization. Ejemplo de una solicitud autenticada:

curl https://papi.afi.ai/api/v1/tenants/01F000000000000411Z1101G1Y \
   -H 'Authorization: appkey-93f742c166126bbc'

Todas las solicitudes a la API deben realizarse mediante HTTPS. Las llamadas mediante HTTP sin cifrar fallan. Las solicitudes a la API sin autenticación también devuelven el código de estado HTTP 401.