Autenticación mediante API Key
Para acceder a la API de Integraciones es necesario disponer de una API Key proporcionada por Galduria Software.
La API Key identifica al partner que realiza la petición y debe enviarse en todas las solicitudes mediante la cabecera HTTP x-partner-api-key.
Importante
La API Key se entrega una única vez durante el proceso de integración. Guárdala en un lugar seguro, ya que será necesaria para realizar todas las llamadas a la API.
Cabecera HTTP
Todas las peticiones deberán incluir la siguiente cabecera:
x-partner-api-key: factal_pk_XXXXXXXX.XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Ejemplo de petición
POST /partners/users HTTP/1.1
Host: api.factal.es
Content-Type: application/json
x-partner-api-key: factal_pk_XXXXXXXX.XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Seguridad
La API Key es una credencial privada y debe mantenerse confidencial.
Se recomienda utilizarla únicamente desde aplicaciones de servidor.
No debe incluirse en:
- Aplicaciones web ejecutadas en el navegador.
- Aplicaciones móviles.
- Aplicaciones de escritorio distribuidas a usuarios finales.
- Código fuente accesible públicamente.
Si se sospecha que la API Key ha podido verse comprometida, contacta con Galduria Software para solicitar la generación de una nueva credencial.
API Key no válida
Si la API Key no existe, es incorrecta o el partner no está autorizado, la API responderá con el código HTTP 401 Unauthorized.
Respuesta
{
"code": 401,
"status": "ERROR",
"message": "Unauthorized",
"data": null
}
Siguiente paso
Una vez configurada la API Key ya puedes comenzar a utilizar la API de Integraciones.
El primer endpoint disponible permite crear usuarios asociados a un partner.