Saltar al contenido
Meirra
Volver a la documentación de la API

Visión general

La API de Meirra utiliza autenticación mediante clave de API. Toda solicitud debe incluir una clave válida en la cabecera de la petición. Las claves están vinculadas a tu cuenta y puedes crearlas, gestionarlas y revocarlas desde el Panel de Desarrollador.

Claves de API

Las claves de API son identificadores únicos que autentican tus solicitudes. Puedes crear varias claves para distintos entornos o aplicaciones: • **Claves de producción** comienzan por `mk_live_` y acceden a datos reales con cargo real • **Claves de prueba** comienzan por `mk_test_` y usan datos sandbox sin coste Cada clave tiene un nombre identificativo y registra sus propias estadísticas de uso. Nunca compartas tus claves de API en público ni las subas a tu sistema de control de versiones.

Cabecera de autenticación

Incluye tu clave de API en la cabecera `x-api-key` en cada solicitud: ```bash curl -X POST https://api.meirra.com/v1/email/verify \ -H "x-api-key: mk_live_tu_clave_aqui" \ -H "Content-Type: application/json" \ -d '{"email": "test@example.com"}' ``` Las solicitudes sin una clave válida recibirán una respuesta 401 Unauthorized.

Lista de IP permitidas

Para mayor seguridad, puedes restringir el uso de una clave de API a direcciones IP concretas. Cuando hay una lista de IP permitidas configurada, las solicitudes desde otras IP serán rechazadas con una respuesta 403 Forbidden. Para configurar la lista: 1. Ve a Panel de Desarrollador → Claves de API 2. Pulsa el icono de ajustes de tu clave 3. Añade las direcciones IP permitidas (admite notación CIDR) Deja la lista vacía si quieres permitir solicitudes desde cualquier IP.

Rotación de claves

Rotar tus claves de API con regularidad es una buena práctica de seguridad. Para rotar una clave: 1. Crea una nueva clave de API con los mismos permisos 2. Actualiza tu aplicación para usar la nueva clave 3. Verifica que la nueva clave funciona correctamente 4. Revoca la clave antigua desde el Panel de Desarrollador Las claves revocadas no se pueden restaurar, así que asegúrate de actualizar tus aplicaciones antes de revocar.

Buenas prácticas de seguridad

Sigue estas pautas para mantener segura tu integración con la API: • **Nunca expongas las claves en código de cliente** - las claves de API solo deben usarse en el servidor • **Usa variables de entorno** - guarda las claves en variables de entorno, no en el código • **Usa claves distintas por entorno** - no reutilices la misma clave para desarrollo y producción • **Activa listas de IP en producción** - limita las claves a las IP de tus servidores conocidos • **Supervisa el uso con regularidad** - vigila picos inesperados que puedan indicar un compromiso • **Rota las claves periódicamente** - cámbialas cada 90 días como medida preventiva • **Revoca las claves sin uso** - elimina las claves que ya no necesites

¿Necesitas más ayuda?

Contactar con soporte