Saltar al contenido

Autenticación y API keys

Cada request a /v1 se autentica con una API key. Las keys están ligadas a tu cuenta y llevan tu plan, que determina tu cuota y qué datos puedes leer.

Obtener una key

Regístrate en noms.sh, verifica tu correo y luego genera una key desde tu panel: Panel → Keys de API → Crear key. La key en bruto se muestra una sola vez al crearla y nunca se almacena, así que cópiala en un lugar seguro. Si la pierdes, revócala desde la misma pantalla y genera una nueva.

Si una key podría haberse filtrado, rótala en el sitio: Panel → Keys de API → Rotar. La rotación genera un secreto nuevo para la misma key, conserva su etiqueta, plan e historial de uso, revela el nuevo secreto una sola vez e invalida el secreto anterior de inmediato. Actualiza tus integraciones con el nuevo valor; el anterior deja de funcionar en cuanto rotas.

Una key se ve como noms_sk_live_.... Trátala como una contraseña: nunca la subas al repositorio, nunca la incluyas en código del lado del cliente y rótala si se filtra.

Enviar tu key

Envía tu key en el header X-API-Key en cada request:

curl https://api.noms.sh/v1/foods?q=oats \
  -H "X-API-Key: $NOMS_KEY"

Cuando la autenticación falla

Una key ausente, malformada, revocada, expirada o desconocida devuelve un 401 deliberadamente opaco. Nunca revelamos por qué falló una key, para no filtrar una señal de sondeo de keys:

Próximos pasos