Primeros pasos
Autenticación
Cómo enviar tu clave de API y mantenerla segura.
Cada solicitud debe incluir tu clave de API. Envíala en el encabezado Authorization como bearer token o en el encabezado X-Api-Key si tu cliente no permite configurar Authorization.
Encabezados#
Authorization: Bearer xca_live_…
# or
X-Api-Key: xca_live_…curl -s "https://app.xca.fun/api/v1/new-pairs?limit=5" \
-H "X-Api-Key: $XCA_API_KEY"Formato de la clave#
Las claves empiezan con xca_live_ seguido de una cadena aleatoria en base58. XCA solo guarda un hash de la clave, así que una clave perdida no se puede recuperar: crea una nueva.
Mantén tus claves en secreto#
- Llama a la API desde tu servidor o tu bot, nunca desde una página web pública ni desde el paquete de una app móvil.
- No hagas commit de las claves en repositorios; cárgalas desde variables de entorno o desde un gestor de secretos.
- Usa una clave distinta para cada proyecto, así podrás revocar una sin afectar a las demás.
- Las claves revocadas dejan de funcionar de inmediato.
Rotar una clave#
Crea una clave nueva, despliégala, verifica que las solicitudes funcionen y luego revoca la anterior en la página API.
Errores de autenticación#
Si la clave falta, está mal formada o fue revocada, la respuesta es 401 unauthorized. Una clave válida en un plan sin acceso a la API devuelve 402 planRequired.
401
{
"error": {
"code": "unauthorized",
"message": "Invalid API key"
}
}