Claves de API de administrador
Las claves de API de administrador son credenciales a nivel de cuenta con permisos amplios. Úsalas para autenticar solicitudes a la Admin API y, opcionalmente, a la Application API desde entornos de servidor confiables. Cada cuenta puede crear un máximo de 3 claves de API de administrador desde la página de integración del panel de Trophy. Trophy realiza un seguimiento y muestra cuándo se creó cada clave de API de administrador en tu cuenta y cuándo se usó por última vez, para que puedas supervisar fácilmente su uso.
Anatomía de una clave de API de administrador
Cada clave de API de administrador está compuesta por 2 partes separadas por un punto:- El prefijo son los primeros 8 caracteres. Es legible y siempre permanecerá igual, por lo que es fácilmente reconocible.
- El cuerpo es la parte secreta y solo se te muestra una vez cuando creas la clave.
Al usar la API, ambas partes de tu clave de API de administrador deben enviarse en el
encabezado
X-API-KEY.Autenticación de solicitudes
Al realizar solicitudes al Admin API, incluye ambas partes de tu clave de admin API en el encabezadoX-API-KEY, o pásala al inicializar un cliente SDK:
401.
Administración de claves de admin API
Existen varias operaciones que puedes realizar sobre las claves de admin API desde tu panel de Trophy para gestionar tu integración.
Rotación de claves
Las claves de admin API pueden rotarse si deseas cambiarlas por cualquier motivo. En el momento de la rotación, la clave API original dejará de funcionar y cualquier solicitud que aún la utilice comenzará a recibir respuestas401 de inmediato.
Ten en cuenta que al rotar claves, tanto el prefijo como el cuerpo cambiarán.
Revocación de claves
Las claves de admin API también pueden revocarse por completo, momento en el cual pasan a estar Inactivas. En el momento de la revocación, la clave API dejará de funcionar y cualquier solicitud que aún la utilice comenzará a recibir respuestas401 de inmediato.
Una vez revocada, puedes reactivar la clave API en cualquier momento.
Ni el prefijo ni el cuerpo de la clave cambian cuando se revoca o se reactiva.