CaptureKit

Crear y gestionar claves API

Emite claves API de CaptureKit, define cuotas y rótalas con seguridad.

Las claves API autentican todas las peticiones. Las gestionas en Claves API, en la barra lateral, donde cada clave tiene un nombre, una categoría, límites deslizantes opcionales y una fecha de caducidad opcional.

app.capturekit.dev/settings/api/keys

Claves API

Nueva clave de API
prod-api production
Activo
50k / día
zapier production
Activo
Ilimitado
local-dev development
Activo
1k / día
old-staging
Inactivo
La pantalla de Claves API: una fila por clave, con su estado y sus cuotas.

Crear una clave

Abre el formulario

Ve a Claves API y haz clic en Nueva clave de API.

Rellena los campos

Da a la clave un Nombre que reconozcas en los registros (prod-api, zapier, local-dev), elige una Categoría y, si quieres, define una fecha de caducidad.

Define los límites de solicitudes

La pestaña Límites de solicitudes limita cuánto puede gastar una sola clave. Deja los campos vacíos para una clave sin límite.

Copia el secreto

El secreto se muestra una sola vez, justo después de crearla. Cópialo en tu gestor de secretos o en tus variables de entorno. Si lo pierdes, crea una clave nueva: no se puede recuperar.

app.capturekit.dev/settings/api/keys/new
Opciones de clave APILímites de solicitudes

Nombre

prod-api

Categoría

production

Caducidad

Sin caducidad

Límite en ventana deslizante de 24h

50,000

Secreto — se muestra una sola vez

9f4c2ab7-51e0-4d3a-9c17-8b2f6ae01d44

CancelarCopiar secreto
El formulario de la clave: nombre, categoría, caducidad y límites de solicitudes por clave.

Límites por clave

LímiteQué cuenta
Límite global estrictoTodas las peticiones que ha hecho la clave desde siempre.
En 24hLas últimas 24 horas, como ventana deslizante.
En 7dLos últimos 7 días, como ventana deslizante.
En 30dLos últimos 30 días, como ventana deslizante.

Las ventanas se desplazan de forma continua en lugar de reiniciarse a medianoche o el día 1. Una clave que alcanza su límite devuelve 401 con un mensaje que indica la cuota afectada, mientras el resto de tus claves siguen funcionando.

Una clave por entorno

EntornoCategoríaPor qué
Desarrollo localdevelopmentRevocar sin restricciones y sin tocar producción.
CI y preproducciónstagingAislar el tráfico de pruebas automatizadas en los registros.
ProducciónproductionRotar con regularidad y vigilar de cerca.

Desactivar, eliminar o rotar

  • Desactivar bloquea la clave de inmediato y conserva su historial. Úsalo en cuanto sospeches que una clave se ha filtrado.
  • Eliminar solo es posible con claves que nunca se han usado. Todo lo que tiene historial de peticiones se conserva para la facturación y la auditoría.
  • Rotar consiste en crear primero la clave de reemplazo, desplegarla en todas partes y desactivar después la antigua. Ese orden evita interrupciones.

Una clave filtrada puede gastar todo tu saldo. Desactívala de inmediato y crea una de reemplazo: no esperes a la próxima rotación.

Contenido relacionado

En esta página