Saltar al contenido

API pública

Cree una clave de API y elija sus scopes

Cree la clave en el espacio donde actuará, conceda solo los scopes que la integración necesita y guárdela como un secreto. Una clave se muestra una vez: si se pierde, revóquela y emita otra.

Pasos

  1. Cree la clave dentro del espacio cuyos códigos va a tocar. Las claves no cruzan espacios.
  2. Conceda los scopes más estrechos con los que la integración funcione: solo lectura si solo lee.
  3. Copie la clave a su almacén de secretos de inmediato.
  4. Autentíquese con un token Bearer o con el encabezado X-Mosaqo-API-Key, según su cliente.
  5. Restrinja por dirección donde pueda y rote con una periodicidad fija.

Cómo comprobar el resultado

Llame a un endpoint de identidad como /me. Debe responder con el espacio esperado, lo que además confirma dónde aplica la clave.

Lo que suele salir mal

  • Una clave subida a un repositorio o pegada en un chat.
  • Una única clave todopoderosa compartida por todas las integraciones.
  • Una clave creada en el espacio equivocado, que luego devuelve 403 en todo.
¿Esto resolvió su problema?

Esto no ayudó

Escríbanos indicando plataforma y versión, los pasos que siguió, el resultado esperado y el espacio de trabajo o código QR involucrado. Enmascare cualquier secreto antes de adjuntar algo.

Escribir a soporte