Autenticación¶
Claves de API de aplicación¶
La API de Afi utiliza claves de API para autenticar las solicitudes. Puede consultar y gestionar sus claves de API en la pestaña Apps del panel de Afi Backup. Cada aplicación puede tener hasta dos claves de API para permitir una rotación fluida.
Advertencia
Sus claves de API otorgan numerosos privilegios y permiten acceder a todas las organizaciones y los inquilinos que hayan instalado su aplicación. Por tanto, asegúrese de mantenerlas protegidas.
No comparta ni almacene sus claves de API secretas en lugares de acceso público, como GitHub, código del lado del cliente, WhatsApp o el correo electrónico.
Uso del encabezado Authorization¶
La autenticación se realiza mediante el encabezado HTTP Authorization, cuyo valor se establece en la clave de API. Ejemplo de una solicitud autenticada:
curl https://papi.afi.ai/api/v1/tenants/01F000000000000411Z1101G1Y \
-H 'Authorization: appkey-93f742c166126bbc'
Todas las solicitudes a la API deben realizarse mediante HTTPS. Las llamadas realizadas mediante HTTP sin cifrar fallarán. Las solicitudes a la API sin autenticación también fallarán con un código de estado 401.