Autenticación
Autenticación
Cada request a la API de FourA requiere autenticación. Esta página explica cómo obtener, usar y administrar tu API key.
Cómo obtener tu API key
- Inicia sesión en el FourA Dashboard
- Ve a la página API Keys
- Haz clic en Create Key
- Copia la key desde el cuadro de diálogo de confirmación
Tu API key tiene este formato: pk_live_a1b2c3d4e5f6...
Las keys creadas hoy se pueden revelar: haz clic en el icono del ojo en la fila de la key más adelante para ver el secret completo bajo demanda (consulta Managing API Keys para conocer el flujo de visualización y los permisos). Las keys heredadas creadas antes del lanzamiento de esta función no se pueden volver a mostrar y presentan un icono de candado; vuelve a generarlas una vez para actualizarlas.
Cómo usar tu API key
Incluye tu API key en el header X-API-Key de cada request:
curl -X POST https://eu.api.foura.ai/api/single/ \
-H "X-API-Key: YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{"method": "GET", "url": "https://example.com"}'
En Python:
import requests
response = requests.post(
"https://eu.api.foura.ai/api/single/",
headers={
"X-API-Key": "YOUR_API_KEY",
"Content-Type": "application/json"
},
json={"method": "GET", "url": "https://example.com"}
)
En Node.js:
const response = await fetch('https://eu.api.foura.ai/api/single/', {
method: 'POST',
headers: {
'X-API-Key': 'YOUR_API_KEY',
'Content-Type': 'application/json'
},
body: JSON.stringify({ method: 'GET', url: 'https://example.com' })
});
Seguridad de la API Key
Trata tu API key como una contraseña:
- No la confirmes en el control de versiones. Usa variables de entorno en su lugar.
- No la expongas en código del lado del cliente. Úsala únicamente en aplicaciones del lado del servidor.
- Rótala si se ve comprometida. Regenera la key desde el Dashboard. El secreto anterior dejará de funcionar en un minuto, y cada visualización queda registrada en la auditoría para que sea fácil detectar una credencial robada después del hecho.
Uso de variables de entorno
Guarda tu key en una variable de entorno:
export FOURA_API_KEY="pk_live_a1b2c3d4e5f6..."
Luego haz referencia a él en tu código:
import os
api_key = os.environ["FOURA_API_KEY"]
const apiKey = process.env.FOURA_API_KEY;
Errores comunes de autenticación
Todos los fallos de autenticación devuelven un estado 401 Unauthorized.
| Error | Mensaje | Causa | Solución |
|---|---|---|---|
| 401 | Missing API key. Include X-API-Key header. | Falta el header X-API-Key en la request |
Añade el header X-API-Key |
| 401 | Invalid API key | Key incorrecta, espacios en blanco adicionales o key desactivada | Verifica la key, elimina los espacios en blanco o crea una nueva key desde el Dashboard |
Cada response, exitosa o fallida, incluye un header X-Foura-Request-Id, excepto cuando FourA no puede leer el body en absoluto (JSON malformado o un body superior a 100 KB), el cual se rechaza antes de asignar un ID. Regístralo de tu lado para que el equipo de soporte pueda buscar una llamada específica más adelante.
Pasos siguientes
- Inicio rápido: Haz tu primera request
- Gestión de API Keys: Muestra, edita, regenera y elimina keys
- Endpoints de la API: Referencia completa de endpoints
- Manejo de errores: Gestiona los errores de autenticación de forma adecuada