Autenticación de la API
Protege tu integración con la API mediante una autenticación correcta. Aprende sobre claves de API, cabeceras, listas de IP permitidas y buenas prácticas de seguridad.
Visión general
La API de Meirra utiliza autenticación mediante clave de API. Toda solicitud debe incluir una clave válida en la cabecera de la petición. Las claves están vinculadas a tu cuenta y puedes crearlas, gestionarlas y revocarlas desde el Panel de Desarrollador.
Claves de API
Las claves de API son identificadores únicos que autentican tus solicitudes. Puedes crear varias claves para distintos entornos o aplicaciones: • **Claves de producción** comienzan por `mk_live_` y acceden a datos reales con cargo real • **Claves de prueba** comienzan por `mk_test_` y usan datos sandbox sin coste Cada clave tiene un nombre identificativo y registra sus propias estadísticas de uso. Nunca compartas tus claves de API en público ni las subas a tu sistema de control de versiones.
Cabecera de autenticación
Incluye tu clave de API en la cabecera `x-api-key` en cada solicitud: ```bash curl -X POST https://api.meirra.com/v1/email/verify \ -H "x-api-key: mk_live_tu_clave_aqui" \ -H "Content-Type: application/json" \ -d '{"email": "test@example.com"}' ``` Las solicitudes sin una clave válida recibirán una respuesta 401 Unauthorized.
Lista de IP permitidas
Para mayor seguridad, puedes restringir el uso de una clave de API a direcciones IP concretas. Cuando hay una lista de IP permitidas configurada, las solicitudes desde otras IP serán rechazadas con una respuesta 403 Forbidden. Para configurar la lista: 1. Ve a Panel de Desarrollador → Claves de API 2. Pulsa el icono de ajustes de tu clave 3. Añade las direcciones IP permitidas (admite notación CIDR) Deja la lista vacía si quieres permitir solicitudes desde cualquier IP.
Rotación de claves
Rotar tus claves de API con regularidad es una buena práctica de seguridad. Para rotar una clave: 1. Crea una nueva clave de API con los mismos permisos 2. Actualiza tu aplicación para usar la nueva clave 3. Verifica que la nueva clave funciona correctamente 4. Revoca la clave antigua desde el Panel de Desarrollador Las claves revocadas no se pueden restaurar, así que asegúrate de actualizar tus aplicaciones antes de revocar.
Buenas prácticas de seguridad
Sigue estas pautas para mantener segura tu integración con la API: • **Nunca expongas las claves en código de cliente** - las claves de API solo deben usarse en el servidor • **Usa variables de entorno** - guarda las claves en variables de entorno, no en el código • **Usa claves distintas por entorno** - no reutilices la misma clave para desarrollo y producción • **Activa listas de IP en producción** - limita las claves a las IP de tus servidores conocidos • **Supervisa el uso con regularidad** - vigila picos inesperados que puedan indicar un compromiso • **Rota las claves periódicamente** - cámbialas cada 90 días como medida preventiva • **Revoca las claves sin uso** - elimina las claves que ya no necesites
Artículos relacionados
Primeros pasos
Guía rápida para realizar tu primera solicitud a la API.
Gestión de errores
Aprende sobre los errores de autenticación y cómo gestionarlos.
Facturación y créditos
Gestiona el saldo de tu API, entiende los precios y haz seguimiento de uso. Modelo de pago por uso sin compromisos mensuales.
Endpoints de email
Verifica emails, encuentra contactos y puntúa la calidad de los emails con nuestros endpoints. Admite operaciones individuales y por lotes.