Autenticación

La API key

Cada empresa tiene su propia API key, que genera Pytronia. Tiene esta forma:

cpe_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Se muestra una sola vez, al crearla. El servicio no la guarda en claro: si se pierde, no se puede recuperar y hay que generar otra.

Cómo se usa

Va en la cabecera X-API-Key de cada petición:

curl https://cpe.sistemerp.com/v1/vehicles/ABC123 -H "X-API-Key: <su API key>"

Cómo se cuida

  • Trátela como una contraseña: no la ponga en el código fuente, en un repositorio ni en una página web.
  • Úsela solo desde su servidor, nunca desde el navegador de sus usuarios.
  • Una clave por empresa: así el límite de peticiones de una no afecta a otra.
  • Si se filtra, pida a Pytronia que la rote: la anterior deja de funcionar al instante y recibe una nueva.

Si la clave falla

Rutas Respuesta
/v1/... 401 con {"error": {"code": "UNAUTHORIZED", ...}}
Comprobantes 401 con {"detail": "Falta header X-API-Key"}, o 403 con {"detail": "API key no autorizada"} si no existe o está desactivada

Ninguno de estos errores se arregla repitiendo la petición: revise la clave.