Saltar al contenido principal
- Autenticación

Autenticación de la API

Las claves de API son por tienda. Guárdalas como contraseñas, envíalas como tokens Bearer y rótalas creando una clave nueva antes de revocar la antigua.

Envía el token Bearer

Cada solicitud a la API debe incluir el token de API en el encabezado Authorization.

Authorization: Bearer adk_live_<keyId>_<secret>

Los tokens se muestran una sola vez al crearlos. Guarda el token completo en tu gestor de secretos; no se puede recuperar más adelante.

Crear, rotar y revocar claves

  • Crea claves de API desde la página de configuración de claves de API de Alva después de que tu tienda sea aprobada.
  • Rota las credenciales creando una clave nueva, actualizando tu integración y luego revocando la clave antigua.
  • Una clave ausente, mal formada, desconocida o revocada devuelve la misma respuesta de no autorizado.
  • Nunca envíes ids de tienda en los cuerpos de las solicitudes para seleccionar una tienda. La API limita el acceso a partir del token.

Documentación de la API

¿Te ha resultado útil?

¿Sigues con dudas? Escribe a admin@alvaapps.com.

Última actualización 2026-06-05