Autenticacion
Todas las peticiones de API v1 requieren API key.
http
X-API-KEY: factulit_test_example_key
Accept: application/json
Content-Type: application/jsonCada clave pertenece a un unico entorno
El prefijo de la clave dice que entorno la emitio, y solo es valida contra la base URL de ese entorno:
| Prefijo | Entorno | Base URL |
|---|---|---|
factulit_test_ | Pruebas | https://api.sandbox-factulit.es |
factulit_live_ | Produccion | https://api.factulit.es |
La correspondencia se comprueba antes de buscar la clave, asi que un cruce devuelve siempre 401 y nunca llega a tus datos. Una clave de pruebas no se promociona a produccion: produccion emite la suya.
Gestion de claves
- Guarda las claves reales en servidor.
- No expongas claves en JavaScript de navegador, apps moviles, repositorios publicos, logs o capturas de soporte.
- Rota credenciales cuando una clave pueda haberse expuesto.
- Usa valores ficticios en documentacion, tests y ejemplos.
Errores de autenticacion
| Status | Significado |
|---|---|
401 | Clave ausente, mal formada, inactiva o invalida, o clave que pertenece al otro entorno. |
403 | La clave es valida pero no puede asociarse a un contexto de negocio permitido. |