Autenticación
Autenticación
Cada request a la API de FourA requiere autenticación. Esta página explica cómo obtener, usar y administrar tu clave de API.
Obtener tu clave de API
- Inicia sesión en el FourA Dashboard
- Ve a la página Claves de API
- Haz clic en Crear clave
- Copia la clave del cuadro de diálogo de confirmación
Tu clave de API se ve así: pk_live_a1b2c3d4e5f6...
Las claves creadas hoy son revelables: haz clic en el icono del ojo en la fila de la clave más tarde para recuperar el secreto completo a pedido (consulta Administrar claves de API para el flujo de revelación y los permisos). Las claves heredadas creadas antes de que se implementara la revelación no se pueden recuperar y muestran un icono de candado; regenéralas una vez para cambiar.
Usar tu clave de API
Incluye tu clave de API en el header X-API-Key de cada request:
curl -X POST https://eu.api.foura.ai/api/single/ \
-H "X-API-Key: YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{"method": "GET", "url": "https://example.com"}'
En Python:
import requests
response = requests.post(
"https://eu.api.foura.ai/api/single/",
headers={
"X-API-Key": "YOUR_API_KEY",
"Content-Type": "application/json"
},
json={"method": "GET", "url": "https://example.com"}
)
En Node.js:
const response = await fetch('https://eu.api.foura.ai/api/single/', {
method: 'POST',
headers: {
'X-API-Key': 'YOUR_API_KEY',
'Content-Type': 'application/json'
},
body: JSON.stringify({ method: 'GET', url: 'https://example.com' })
});
Seguridad de la clave de API
Trata tu clave de API como una contraseña:
- No la confirmes en el control de versiones. Usa variables de entorno en su lugar.
- No la expongas en el código del lado del cliente. Úsala solo en aplicaciones del lado del servidor.
- Rótala si se ve comprometida. Regenera la clave desde el Dashboard. El secreto antiguo deja de funcionar inmediatamente, y cada revelación se registra en auditoría para que una credencial robada sea fácil de detectar a posteriori.
Usar variables de entorno
Almacena tu clave en una variable de entorno:
export FOURA_API_KEY="pk_live_a1b2c3d4e5f6..."
Luego referénciala en tu código:
import os
api_key = os.environ["FOURA_API_KEY"]
const apiKey = process.env.FOURA_API_KEY;
Errores de autenticación comunes
Todos los fallos de autenticación devuelven un estado 401 Unauthorized.
| Error | Mensaje | Causa | Solución |
|---|---|---|---|
| 401 | Falta la clave de API. Incluye el header X-API-Key. | No hay header X-API-Key en el request |
Agrega el header X-API-Key |
| 401 | Clave de API no válida | Clave incorrecta, espacios en blanco adicionales o clave desactivada | Verifica la clave, elimina los espacios en blanco o crea una nueva clave desde el Dashboard |
Cada response, ya sea exitoso o fallido, incluye un header X-Foura-Request-Id. Regístralo de tu lado para que el soporte pueda buscar una llamada específica más tarde.
Próximos pasos
- Inicio rápido: Haz tu primer request
- Administrar claves de API: Revela, edita, regenera y elimina claves
- Endpoints de la API: Referencia completa de endpoints
- Manejo de errores: Maneja los errores de autenticación de forma elegante