Saltar al contenido

API pública

Crea una clave de API y elige sus scopes

Crea la clave en el espacio donde actuará, concede solo los scopes que la integración necesita y guárdala como un secreto. Una clave se muestra una vez: si se pierde, revócala y emite otra.

Pasos

  1. Crea la clave dentro del espacio cuyos códigos va a tocar. Las claves no cruzan espacios.
  2. Concede los scopes más estrechos con los que la integración funcione: solo lectura si solo lee.
  3. Copia la clave a tu almacén de secretos de inmediato.
  4. Autentícate con un token Bearer o con la cabecera X-Mosaqo-API-Key, según tu cliente.
  5. Restringe por dirección donde puedas y rota con una periodicidad fija.

Cómo comprobar el resultado

Llama a un endpoint de identidad como /me. Debe responder con el espacio esperado, lo que además confirma dónde aplica la clave.

Lo que suele salir mal

  • Una clave subida a un repositorio o pegada en un chat.
  • Una única clave todopoderosa compartida por todas las integraciones.
  • Una clave creada en el espacio equivocado, que luego devuelve 403 en todo.
¿Esto resolvió tu problema?

Esto no ayudó

Escríbenos indicando plataforma y versión, los pasos que seguiste, el resultado esperado y el espacio de trabajo o código QR implicado. Enmascara cualquier secreto antes de adjuntar nada.

Escribir a soporte