Autenticación

Cada petición a la API de IP Raccoon se autentica con una clave de API enviada en la cabecera Authorization, sin prefijo Bearer. Las peticiones sin una clave válida reciben un 401 Unauthorized.

Authorization: <tu-clave-de-api>

Conseguir una clave

Esto no tiene una llamada de login — las claves se emiten desde el dashboard, no desde la API. Abre el tablero, busca Enterprise Interface → Credentials, y haz clic en el icono de la llave (Manage keys) para crear una.

Cada clave autentica de forma independiente y consume del mismo saldo de créditos, así que puedes emitir una por entorno (production, staging, …) y revocar cualquiera de ellas sin afectar a las demás.

Ciclo de vida de la clave

  • Las claves no caducan por sí solas — autentican hasta que las revocas.
  • Revocar es inmediato y permanente: en cuanto una clave desaparece, cualquier petición que la siga usando recibe 401 al instante.
  • Una cuenta siempre conserva al menos una clave — la última no se puede revocar, ya que eso cortaría toda petición que se autentique con ella.
  • Guarda las claves en el servidor; nunca las incrustes en bundles de cliente.

Rotar las claves con frecuencia limita el impacto de una filtración.