Skip to main content

Autenticacion

La API de ZenFlow usa API Keys para autenticar las peticiones. Puedes administrar tus API keys desde el panel de ZenFlow.

Obtener una API Key

  1. Inicia sesion en tu Panel de ZenFlow
  2. Navega a Configuracion > API Keys
  3. Haz clic en Crear API Key
  4. Configura tu key:
    • Nombre: Un nombre descriptivo (ej: “Integracion ERP”)
    • Scopes: Selecciona los permisos que tu key necesita
    • Expiracion: Fecha de expiracion opcional
  5. Haz clic en Crear
  6. Copia tu API key inmediatamente - no se mostrara de nuevo
Guarda tu API key de forma segura. Nunca la guardes en control de versiones ni la expongas en codigo del lado del cliente.

Usar tu API Key

Incluye tu API key en el header X-API-Key en cada peticion:

Formato de API Key

Las API keys de ZenFlow siguen este formato:
  • zenflow_live_*: Keys de produccion
  • zenflow_test_*: Keys de prueba/sandbox (proximamente)

Scopes (Permisos)

Las API keys tienen permisos especificos. Scopes disponibles:

Presets de Scopes

Para casos de uso comunes, ofrecemos combinaciones predefinidas:

Respuestas de Error

API Key Invalida

API Key Faltante

Permisos Insuficientes

API Key Expirada

Mejores Practicas de Seguridad

Usa Variables de Entorno

Guarda las API keys en variables de entorno, no en codigo

Permisos Minimos

Solo solicita los scopes que realmente necesitas

Rota Regularmente

Rota tus API keys periodicamente

Monitorea Uso

Revisa los logs de uso de API keys para detectar actividad sospechosa

Ejemplo: Variables de Entorno

Rotar API Keys

Para rotar una API key:
  1. Crea una nueva API key con los mismos scopes
  2. Actualiza tu aplicacion para usar la nueva key
  3. Verifica que la nueva key funciona
  4. Revoca la key antigua
Puedes tener multiples API keys activas. Esto permite rotacion sin tiempo de inactividad.

Lista Blanca de IPs (Opcional)

Para seguridad adicional, puedes restringir el uso de API keys a direcciones IP especificas:
  1. Ve a Configuracion > API Keys
  2. Selecciona tu API key
  3. Agrega direcciones IP permitidas o rangos CIDR
  4. Guarda los cambios

Limites de Tasa

Consulta Limites de Tasa para detalles sobre rate limiting de la API.