Autenticación
La API key
Cada empresa tiene su propia API key, que genera Pytronia. Tiene esta forma:
cpe_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Se muestra una sola vez, al crearla. El servicio no la guarda en claro: si se pierde, no se puede recuperar y hay que generar otra.
Cómo se usa
Va en la cabecera X-API-Key de cada petición:
curl https://cpe.sistemerp.com/v1/vehicles/ABC123 -H "X-API-Key: <su API key>"
Cómo se cuida
- Trátela como una contraseña: no la ponga en el código fuente, en un repositorio ni en una página web.
- Úsela solo desde su servidor, nunca desde el navegador de sus usuarios.
- Una clave por empresa: así el límite de peticiones de una no afecta a otra.
- Si se filtra, pida a Pytronia que la rote: la anterior deja de funcionar al instante y recibe una nueva.
Si la clave falla
| Rutas | Respuesta |
|---|---|
/v1/... |
401 con {"error": {"code": "UNAUTHORIZED", ...}} |
| Comprobantes | 401 con {"detail": "Falta header X-API-Key"}, o 403 con {"detail": "API key no autorizada"} si no existe o está desactivada |
Ninguno de estos errores se arregla repitiendo la petición: revise la clave.