API pública
Crea una clave de API y elige sus scopes
Crea la clave en el espacio donde actuará, concede solo los scopes que la integración necesita y guárdala como un secreto. Una clave se muestra una vez: si se pierde, revócala y emite otra.
Pasos
- Crea la clave dentro del espacio cuyos códigos va a tocar. Las claves no cruzan espacios.
- Concede los scopes más estrechos con los que la integración funcione: solo lectura si solo lee.
- Copia la clave a tu almacén de secretos de inmediato.
- Autentícate con un token
Bearero con la cabeceraX-Mosaqo-API-Key, según tu cliente. - Restringe por dirección donde puedas y rota con una periodicidad fija.
Cómo comprobar el resultado
Llama a un endpoint de identidad como /me. Debe responder con el espacio esperado, lo que además confirma dónde aplica la clave.
Lo que suele salir mal
- Una clave subida a un repositorio o pegada en un chat.
- Una única clave todopoderosa compartida por todas las integraciones.
- Una clave creada en el espacio equivocado, que luego devuelve 403 en todo.
¿Esto resolvió tu problema?
Esto no ayudó
Escríbenos indicando plataforma y versión, los pasos que seguiste, el resultado esperado y el espacio de trabajo o código QR implicado. Enmascara cualquier secreto antes de adjuntar nada.
Escribir a soporte