Autenticación
Cada petición a la API de IP Raccoon se autentica con una clave de API
enviada en la cabecera Authorization, sin prefijo Bearer. Las peticiones
sin una clave válida reciben un 401 Unauthorized.
Authorization: <tu-clave-de-api>
Conseguir una clave
Esto no tiene una llamada de login — las claves se emiten desde el dashboard, no desde la API. Abre el tablero, busca Enterprise Interface → Credentials, y haz clic en el icono de la llave (Manage keys) para crear una.
Cada clave autentica de forma independiente y consume del mismo saldo de
créditos, así que puedes emitir una por entorno (production, staging,
…) y revocar cualquiera de ellas sin afectar a las demás.
Ciclo de vida de la clave
- Las claves no caducan por sí solas — autentican hasta que las revocas.
- Revocar es inmediato y permanente: en cuanto una clave desaparece,
cualquier petición que la siga usando recibe
401al instante. - Una cuenta siempre conserva al menos una clave — la última no se puede revocar, ya que eso cortaría toda petición que se autentique con ella.
- Guarda las claves en el servidor; nunca las incrustes en bundles de cliente.
Rotar las claves con frecuencia limita el impacto de una filtración.