Saltar al contenido principal

Usa claves API con seguridad

Las claves API permiten que sistemas externos se conecten a AtomicPay. Trátalas como credenciales sensibles porque pueden dar a los sistemas acceso a datos o acciones del negocio.

Esta guía cubre el flujo del vendedor y hábitos de seguridad. La referencia de endpoints, detalles de autenticación y ejemplos de payload permanecen en AtomicPay API Docs.

Cuándo usar la API

Usa la API cuandoUsa el dashboard cuando
Un sistema backend necesita acceso automatizado.Un miembro del equipo puede completar la tarea manualmente.
Necesitas sincronizaciones recurrentes de compras, suscripciones o clientes.Solo necesitas una exportación o revisión rápida.
Necesitas conectar AtomicPay a herramientas internas.Aún estás probando el proceso operativo.
Un flujo requiere cancelación o consulta programática.La acción es poco frecuente y más segura por la UI.

Seguridad de claves API

PrácticaPor qué importa
Almacenar claves en variables de entornoEvita exponer secretos en código o documentación.
Limitar quién puede ver clavesReduce filtraciones accidentales.
Rotar claves regularmenteLimita el impacto de credenciales antiguas o expuestas.
Revocar claves no usadasElimina acceso de integraciones abandonadas.
Separar entornosEvita mezclar flujos de prueba y producción.

Crea y gestiona acceso API

  1. Confirma que la integración realmente necesita acceso API.

[Captura: Documento de requisitos de integración — decisión API vs dashboard registrada.]

  1. Revisa los datos o la acción requeridos.

[Captura: Documentación API — endpoint y alcance de permisos identificados.]

  1. Crea la clave API en el área de desarrollador o integración correspondiente.

[Captura: Página de claves API — acción crear clave y nueva clave generada.]

  1. Almacena la clave de forma segura fuera del código fuente.

[Captura: Variables de entorno — clave API almacenada en configuración del servidor, no en el repositorio.]

  1. Configura el sistema externo.

[Captura: Configuración del sistema externo — clave API de AtomicPay configurada.]

  1. Prueba con una solicitud de bajo riesgo.

[Captura: Llamada API de prueba — respuesta de bajo riesgo recibida con éxito.]

  1. Monitoriza errores y uso.

[Captura: Logs o monitorización API — errores y uso rastreados.]

  1. Rota o revoca la clave cuando cambie el acceso.

[Captura: Clave API revocada o rotada — clave antigua deshabilitada.]

Soluciona acceso API

  • La clave se copió incorrectamente.
  • La clave pertenece al negocio o entorno equivocado.
  • El sistema externo usa el formato de autenticación incorrecto.
  • La integración no tiene permiso para la acción intentada.
  • La clave fue rotada o revocada.
  • Los detalles del endpoint cambiaron o se están llamando incorrectamente.

FAQ

¿Dónde están documentados los endpoints API?

Usa AtomicPay API Docs para referencia de endpoints, autenticación, payloads y ejemplos técnicos.

¿Puedo poner una clave API en código frontend?

No. Almacena claves API de forma segura en el servidor o en variables de entorno protegidas. No las expongas en código del navegador, repositorios públicos ni capturas de pantalla.

¿Cuándo debo revocar una clave API?

Revócala cuando se retire una integración, un proveedor ya no necesite acceso, un compañero de equipo se vaya o sospeches que la clave fue expuesta.

Documentación relacionada