Credenciales
Cómo obtener tu llave de la API de partners de SLAN, cómo usarla y cómo rotarla antes de que expire.
Cómo se obtiene
La llave la emite SLAN; no hay un endpoint de autoservicio para producción. Tres hechos resumen todo el procedimiento:
- La emite SLAN a petición tuya, con los scopes que necesites.
- Llega por un canal seguro (1Password, Bitwarden Send o equivalente). El secreto se muestra una sola vez y no se puede recuperar.
- Vive 365 días y se rota con un endpoint de la propia API, sin intervención humana.
Cuando la pidas, indica qué operaciones vas a usar: los scopes se conceden al emitir la llave y ampliarlos después obliga a emitir una nueva.
Para probar sin esperar a nada, el ambiente de pruebas emite llaves al instante — lee Ambientes.
Cómo se usa
En la cabecera x-api-key de cada petición:
curl https://api.slan.mx/v1/partner/ping \ -H "x-api-key: slan_..."GET /v1/partner/ping es la forma más barata de comprobar que la llave funciona. Devuelve con
qué credencial estás hablando, sin tocar ningún dato.
GET /v1/partner/me va un paso más allá y te dice quién eres y qué scopes tienes
concedidos. Es el primer sitio donde mirar cuando un endpoint responde 403.
Cómo se rota
Antes de que la llave expire, rótala con tu llave actual:
curl -X POST https://api.slan.mx/v1/partner/api-keys/rotate \ -H "x-api-key: slan_..."Recibes una llave nueva con los mismos scopes y otros 365 días de vigencia.
La rotación está limitada a 5 peticiones por hora. Es deliberado: no es una operación que se automatice en un bucle.
Si se compromete
Contacta con el equipo de SLAN para que la revoquen desde el backoffice y emitan una nueva. Si todavía tienes acceso con la llave comprometida, rotarla tú mismo es más rápido y consigue el mismo efecto: la vieja deja de servir en el acto.