Autenticacion
La API de Wappfy soporta dos metodos de autenticacion. Todas las solicitudes deben incluir uno de ellos.Clave API (recomendado)
Pasa tu clave API en el headerX-Api-Key:
Crear una clave API
Las claves API se crean desde el panel de control o a traves de la API. Las claves estan asociadas a un usuario y tienen los mismos permisos que la cuenta del usuario.Bearer Token (JWT de Supabase)
Pasa un token de acceso de Supabase en el headerAuthorization:
Buenas practicas de seguridad
Usar claves API para comunicacion servidor a servidor
Usar claves API para comunicacion servidor a servidor
Las claves API no expiran y son mas faciles de administrar para integraciones de backend.
Rotar las claves regularmente
Rotar las claves regularmente
Si una clave se ve comprometida, eliminala y crea una nueva.
Usar siempre HTTPS
Usar siempre HTTPS
Todas las solicitudes a la API deben usar HTTPS. Las solicitudes HTTP seran rechazadas.
No exponer las claves en el codigo del frontend
No exponer las claves en el codigo del frontend
Las claves API solo deben usarse en codigo del lado del servidor, nunca en JavaScript del lado del cliente.
Respuestas de error
| Estado | Descripcion |
|---|---|
401 | Token de autenticacion ausente o invalido |
403 | Permisos insuficientes para este recurso |