Crear y gestionar claves API
Emite claves API de CaptureKit, define cuotas y rótalas con seguridad.
Las claves API autentican todas las peticiones. Las gestionas en Claves API, en la barra lateral, donde cada clave tiene un nombre, una categoría, límites deslizantes opcionales y una fecha de caducidad opcional.
Claves API
Nueva clave de APICrear una clave
Abre el formulario
Ve a Claves API y haz clic en Nueva clave de API.
Rellena los campos
Da a la clave un Nombre que reconozcas en los registros (prod-api, zapier, local-dev), elige una Categoría y, si quieres, define una fecha de caducidad.
Define los límites de solicitudes
La pestaña Límites de solicitudes limita cuánto puede gastar una sola clave. Deja los campos vacíos para una clave sin límite.
Copia el secreto
El secreto se muestra una sola vez, justo después de crearla. Cópialo en tu gestor de secretos o en tus variables de entorno. Si lo pierdes, crea una clave nueva: no se puede recuperar.
Secreto — se muestra una sola vez
Límites por clave
| Límite | Qué cuenta |
|---|---|
| Límite global estricto | Todas las peticiones que ha hecho la clave desde siempre. |
| En 24h | Las últimas 24 horas, como ventana deslizante. |
| En 7d | Los últimos 7 días, como ventana deslizante. |
| En 30d | Los últimos 30 días, como ventana deslizante. |
Las ventanas se desplazan de forma continua en lugar de reiniciarse a medianoche o el día 1. Una clave que alcanza su límite devuelve 401 con un mensaje que indica la cuota afectada, mientras el resto de tus claves siguen funcionando.
Una clave por entorno
| Entorno | Categoría | Por qué |
|---|---|---|
| Desarrollo local | development | Revocar sin restricciones y sin tocar producción. |
| CI y preproducción | staging | Aislar el tráfico de pruebas automatizadas en los registros. |
| Producción | production | Rotar con regularidad y vigilar de cerca. |
Desactivar, eliminar o rotar
- Desactivar bloquea la clave de inmediato y conserva su historial. Úsalo en cuanto sospeches que una clave se ha filtrado.
- Eliminar solo es posible con claves que nunca se han usado. Todo lo que tiene historial de peticiones se conserva para la facturación y la auditoría.
- Rotar consiste en crear primero la clave de reemplazo, desplegarla en todas partes y desactivar después la antigua. Ese orden evita interrupciones.
Una clave filtrada puede gastar todo tu saldo. Desactívala de inmediato y crea una de reemplazo: no esperes a la próxima rotación.