Saltar al contenido

Autenticacion ​

Todas las peticiones de API v1 requieren API key.

http
X-API-KEY: factulit_test_example_key
Accept: application/json
Content-Type: application/json

Cada clave pertenece a un unico entorno ​

El prefijo de la clave dice que entorno la emitio, y solo es valida contra la base URL de ese entorno:

PrefijoEntornoBase URL
factulit_test_Pruebashttps://api.sandbox-factulit.es
factulit_live_Produccionhttps://api.factulit.es

La correspondencia se comprueba antes de buscar la clave, asi que un cruce devuelve siempre 401 y nunca llega a tus datos. Una clave de pruebas no se promociona a produccion: produccion emite la suya.

Gestion de claves ​

  • Guarda las claves reales en servidor.
  • No expongas claves en JavaScript de navegador, apps moviles, repositorios publicos, logs o capturas de soporte.
  • Rota credenciales cuando una clave pueda haberse expuesto.
  • Usa valores ficticios en documentacion, tests y ejemplos.

Errores de autenticacion ​

StatusSignificado
401Clave ausente, mal formada, inactiva o invalida, o clave que pertenece al otro entorno.
403La clave es valida pero no puede asociarse a un contexto de negocio permitido.

Documentacion publica de la API de Factulit.