es
Primeros pasosAutenticación

Autenticación

Las solicitudes se autentican con una clave de API secreta enviada como token bearer en cada llamada.

Incluya su clave de API como token bearer. Las claves de sandbox usan el prefijo chsk_test_, las claves de producción usan chsk_live_.

curl "https://api.crisphive.com/v1/customers" \
  -H "Authorization: Bearer chsk_test_4eC8xQ9mZ2pL7Ka0rT"

Gestión de claves

Cree las claves en Settings → Developers — asigne un nombre a la clave, copie el valor una sola vez al crearla, restrínjala a alcances de permiso específicos si lo desea y revóquela en cualquier momento.

Una clave nunca puede llevar más que su creador: los alcances de una clave nueva están limitados por los permisos del usuario que la crea, incluso si la lista de alcances se deja vacía. Si una creación solicita más, falla con 403 API_KEY_SCOPE_NOT_GRANTED — haga que un usuario con acceso completo (o un Propietario) cree la clave si necesita toda la superficie.

Expiración

Las claves de API expiran. Usted elige la duración de una clave al crearla — 30 días de forma predeterminada, de 1 hasta 365 — y queda fija durante toda la vida de esa clave. Una duración no puede extenderse después (renombrar una clave nunca la cambia), así que el expires_at de una clave nunca cambia. Lo devuelve la API de claves y se muestra en el panel; léalo y programe el relevo.

Crisphive también envía un correo a los Propietarios y Administradores del negocio 7 días antes de que una clave expire, y de nuevo una vez que ha expirado. No confíe solo en el correo — va al negocio, no necesariamente a usted; siga leyendo expires_at y programe el relevo usted mismo.

Renovar una clave

Para renovar, cree una clave nueva — no hay endpoint de rotación. Un negocio puede mantener hasta 50 claves activas por entorno, así que el relevo no necesita ninguna maquinaria especial y no tiene tiempo de inactividad:

1
Cree una segunda clave

Cree la clave de reemplazo en el panel.

2
Despliéguela

Despliegue la clave nueva en su integración.

3
Confirme el tráfico

Confirme que el tráfico fluye con la clave nueva (last_used_at, o Developers → Logs).

4
Revoque la clave antigua

Revoque la clave antigua desde el panel.

Es el mismo procedimiento de dos claves que AWS documenta para las claves de acceso. Cargue la clave desde la configuración, nunca la codifique de forma fija, de modo que el paso 2 sea un cambio de configuración y no una release. Para una clave filtrada, hágalo en el orden contrario — revoque primero y luego cree el reemplazo; unas pocas llamadas fallidas son mejores que dejar viva una clave comprometida. La gestión de claves es solo desde el panel — no existe una API pública para crear o revocar claves.

Una clave que superó su duración devuelve 401 con error_code: "API_KEY_EXPIRED" — deliberadamente distinto de API_KEY_INVALID (revocada, eliminada o incorrecta), de modo que sus alertas puedan distinguir una renovación omitida de una revocación.

Actuar en nombre de otros negocios

Las claves de API autentican su propio negocio. ¿Está construyendo un producto al que se conectan otros negocios de Crisphive? Use OAuth 2.1 en su lugar — cada propietario autoriza su aplicación en una pantalla de consentimiento, y nunca se comparte una clave.