Saltar al contenido
Docs

Credenciales

Cómo obtener tu llave de la API de partners de SLAN, cómo usarla y cómo rotarla antes de que expire.

Cómo se obtiene

La llave la emite SLAN; no hay un endpoint de autoservicio para producción. Tres hechos resumen todo el procedimiento:

  • La emite SLAN a petición tuya, con los scopes que necesites.
  • Llega por un canal seguro (1Password, Bitwarden Send o equivalente). El secreto se muestra una sola vez y no se puede recuperar.
  • Vive 365 días y se rota con un endpoint de la propia API, sin intervención humana.

Cuando la pidas, indica qué operaciones vas a usar: los scopes se conceden al emitir la llave y ampliarlos después obliga a emitir una nueva.

Para probar sin esperar a nada, el ambiente de pruebas emite llaves al instante — lee Ambientes.

Cómo se usa

En la cabecera x-api-key de cada petición:

Terminal window
curl https://api.slan.mx/v1/partner/ping \
-H "x-api-key: slan_..."

GET /v1/partner/ping es la forma más barata de comprobar que la llave funciona. Devuelve con qué credencial estás hablando, sin tocar ningún dato.

GET /v1/partner/me va un paso más allá y te dice quién eres y qué scopes tienes concedidos. Es el primer sitio donde mirar cuando un endpoint responde 403.

Cómo se rota

Antes de que la llave expire, rótala con tu llave actual:

Terminal window
curl -X POST https://api.slan.mx/v1/partner/api-keys/rotate \
-H "x-api-key: slan_..."

Recibes una llave nueva con los mismos scopes y otros 365 días de vigencia.

La rotación está limitada a 5 peticiones por hora. Es deliberado: no es una operación que se automatice en un bucle.

Si se compromete

Contacta con el equipo de SLAN para que la revoquen desde el backoffice y emitan una nueva. Si todavía tienes acceso con la llave comprometida, rotarla tú mismo es más rápido y consigue el mismo efecto: la vieja deja de servir en el acto.