Ir al contenido
ReigniterDocs
Volver a la web

Autenticación

El Reigniter API utiliza API claves. Cada clave pertenece a una cuenta y actúa como esa cuenta: gasta los créditos de esa cuenta y solo ve los trabajos de esa cuenta.

API llaves forman parte del plan Agency.

  1. Inicia sesión para Reigniter.
  2. Abrir > API Cuenta /app/account/api-keys
  3. En Crear nueva clave, escribe una etiqueta que reconozcas más adelante, como CI pipeline o CMS sync.
  4. Selecciona Crear.
  5. Copia la clave inmediatamente.

Una clave se ve así: emp_ seguida de 64 caracteres hexadecimales.

Coloca la clave en la cabecera de Authorization como un token portador en cada solicitud:

Ventana de terminal
curl https://reigniter.ai/v1/me \
-H "Authorization: Bearer $REIGNITER_API_KEY"

Una clave válida devuelve 200 con tu cuenta:

{
"user_id": "3f1c2a9e-8b7d-4c1e-9f0a-2d6b5e4c3a21",
"email": "[email protected]",
"name": "Sam",
"credits_remaining": 42
}
Estado code Significado
401 NO_API_KEY No hay Authorization cabecera, o el token no empieza con emp_.
401 INVALID_API_KEY La clave es desconocida o ha sido revocada.
402 PLAN_UPGRADE_REQUIRED La clave es válida, pero la cuenta no está en el plan Agency.
403 ACCOUNT_SUSPENDED La cuenta que posee la clave queda suspendida.

Si una cuenta sale del plan Agency, sus claves dejan de funcionar hasta que vuelve a estar en Agency.

  • Guarda las claves en un gestor de secretos o en una variable de entorno. Nunca las comprometas al control de versiones.
  • Llama al API solo desde tu servidor. Nunca envíes una clave en una página web o aplicación móvil. Las solicitudes del navegador a la API no están permitidas por su política CORS de todos modos.
  • Usa una clave por sistema, con una etiqueta clara. Así puedes revocar una sin romper las demás.
  • La pantalla de API teclas muestra cuándo se usó por última vez cada tecla. Una clave que no reconozcas, o una usada cuando no debería, debe ser revocada.
  1. Cuenta > API llaves abiertas.
  2. En Claves Activas, busca la clave junto a su etiqueta.
  3. Selecciona el icono de Revocar clave (bin).

Una clave revocada se rechaza de inmediato con 401 INVALID_API_KEY. La revocación no puede deshacerse. Los renderizados que ya han comenzado con la clave siguen ejecutándose.