Saltar al contenido
Docs

Referencia

Rotar la llave

POST/v1/partner/api-keys/rotateapi-keys:rotate

Rota la llave actual: revoca la existente y emite una nueva con los mismos scopes. El secreto se muestra UNA sola vez.

Propósito

Renueva tu credencial de API sin depender de un administrador. Usa este endpoint cuando tu llave esté próxima a expirar o si sospechas que se comprometió.

Qué ocurre internamente

  1. Se emite una llave nueva con los mismos scopes y vigencia de 365 días
  2. Se revoca la llave actual (la que usaste para llamar)
  3. Ambas operaciones son atómicas: si falla, tu llave original sigue vigente

⚠️ Importante

  • Copia secret de inmediato. En base solo queda su hash — no se puede recuperar.
  • Actualiza tu integración con el nuevo secreto. La llave anterior se revoca al instante y las llamadas con ella responderán 401.

Errores comunes

CódigoErrorCausaSolución
401UNAUTHORIZEDLlave inválida, expirada o ya revocadaSolicita una llave nueva al admin de SLAN
403FORBIDDENLa llave no tiene el scope api-keys:rotateSolicita una llave con ese scope

Respuesta 200

Copia secret AHORA: es la última vez que lo verás. La llave anterior ya fue revocada.

  • expiresAtstring

    Fecha de expiración (ISO-8601 UTC). Vigencia: 365 días desde la emisión.

    Ejemplo: "2027-09-04T15:04:05.000Z"

  • prefixstring

    Prefijo visible (para logs y soporte, sin revelar el secreto).

    Ejemplo: "slan_9fQ2xL"

  • publicIdstring

    ULID de la llave nueva.

    Ejemplo: "01JKX7APKY0000000000000013"

  • scopesarray de string

    Scopes de la llave nueva (heredados de la anterior).

    Ejemplo

    ["api-keys:rotate","me:read","payment-links:read","payment-links:write","ping:read","users:read","users:write","wallets:read","wallets:write","api-keys:rotate"]
  • secretstring

    El secreto de la llave nueva. Se muestra UNA sola vez: en base solo queda su sha256. Cópialo AHORA — no se puede recuperar, solo rotar de nuevo.

    Ejemplo: "slan_9fQ2xL…"

Errores

EstadoCódigosCuándo
401sin codeSin x-api-key válida o llave revocada/expirada Sin x-api-key válida
403sin codeLa llave no tiene el scope `api-keys:rotate` La llave no tiene el scope api-keys:rotate
429RATE_LIMITEDLimite de uso: 5 por hora por credencial. Respeta la cabecera `Retry-After`.