Rotar la llave
/v1/partner/api-keys/rotateapi-keys:rotateRota la llave actual: revoca la existente y emite una nueva con los mismos scopes. El secreto se muestra UNA sola vez.
Propósito
Renueva tu credencial de API sin depender de un administrador. Usa este endpoint cuando tu llave esté próxima a expirar o si sospechas que se comprometió.
Qué ocurre internamente
- Se emite una llave nueva con los mismos scopes y vigencia de 365 días
- Se revoca la llave actual (la que usaste para llamar)
- Ambas operaciones son atómicas: si falla, tu llave original sigue vigente
⚠️ Importante
- Copia
secretde inmediato. En base solo queda su hash — no se puede recuperar. - Actualiza tu integración con el nuevo secreto. La llave anterior se revoca al instante y las llamadas con ella responderán
401.
Errores comunes
| Código | Error | Causa | Solución |
|---|---|---|---|
401 | UNAUTHORIZED | Llave inválida, expirada o ya revocada | Solicita una llave nueva al admin de SLAN |
403 | FORBIDDEN | La llave no tiene el scope api-keys:rotate | Solicita una llave con ese scope |
Respuesta 200
Copia secret AHORA: es la última vez que lo verás. La llave anterior ya fue revocada.
expiresAtstringFecha de expiración (ISO-8601 UTC). Vigencia: 365 días desde la emisión.
Ejemplo:
"2027-09-04T15:04:05.000Z"prefixstringPrefijo visible (para logs y soporte, sin revelar el secreto).
Ejemplo:
"slan_9fQ2xL"publicIdstringULID de la llave nueva.
Ejemplo:
"01JKX7APKY0000000000000013"scopesarray de stringScopes de la llave nueva (heredados de la anterior).
Ejemplo
["api-keys:rotate","me:read","payment-links:read","payment-links:write","ping:read","users:read","users:write","wallets:read","wallets:write","api-keys:rotate"]secretstringEl secreto de la llave nueva. Se muestra UNA sola vez: en base solo queda su sha256. Cópialo AHORA — no se puede recuperar, solo rotar de nuevo.
Ejemplo:
"slan_9fQ2xL…"
Errores
| Estado | Códigos | Cuándo |
|---|---|---|
401 | sin code | Sin x-api-key válida o llave revocada/expirada Sin x-api-key válida |
403 | sin code | La llave no tiene el scope `api-keys:rotate` La llave no tiene el scope api-keys:rotate |
429 | RATE_LIMITED | Limite de uso: 5 por hora por credencial. Respeta la cabecera `Retry-After`. |