xcaDocs
Primeros pasos

Autenticación

Cómo enviar tu clave de API y mantenerla segura.

Cada solicitud debe incluir tu clave de API. Envíala en el encabezado Authorization como bearer token o en el encabezado X-Api-Key si tu cliente no permite configurar Authorization.

Encabezados#

Authorization: Bearer xca_live_…
# or
X-Api-Key: xca_live_…
curl -s "https://app.xca.fun/api/v1/new-pairs?limit=5" \
  -H "X-Api-Key: $XCA_API_KEY"

Formato de la clave#

Las claves empiezan con xca_live_ seguido de una cadena aleatoria en base58. XCA solo guarda un hash de la clave, así que una clave perdida no se puede recuperar: crea una nueva.

Mantén tus claves en secreto#

  • Llama a la API desde tu servidor o tu bot, nunca desde una página web pública ni desde el paquete de una app móvil.
  • No hagas commit de las claves en repositorios; cárgalas desde variables de entorno o desde un gestor de secretos.
  • Usa una clave distinta para cada proyecto, así podrás revocar una sin afectar a las demás.
  • Las claves revocadas dejan de funcionar de inmediato.

Rotar una clave#

Crea una clave nueva, despliégala, verifica que las solicitudes funcionen y luego revoca la anterior en la página API.

Errores de autenticación#

Si la clave falta, está mal formada o fue revocada, la respuesta es 401 unauthorized. Una clave válida en un plan sin acceso a la API devuelve 402 planRequired.

401
{
  "error": {
    "code": "unauthorized",
    "message": "Invalid API key"
  }
}