Autenticación
Guía de API keys: autenticación X-API-Key y facturación prepago por llamada
Usa autenticación X-API-Key estilo Firebase con facturación de tokens prepago por llamada en ChefSphere. Packs desde 29 $. Solicita acceso anticipado.

Las claves autentican llamadas — y atribuyen el consumo
Las llamadas de desarrollador de ChefSphere se autentican con un X-API-Key en modelo estilo Firebase: presentas la clave, invocas una superficie de módulo y consumes tokens prepago de un saldo compartido. Esta guía trata higiene de claves, entornos y atribución — no SKUs de packs solos, ni pesos relativos de consumo entre módulos. Esos temas viven en tokens prepago de API y facturación multi-módulo con tokens para que cada URL mantenga intención distinta para buscadores y para tu revisión de seguridad.
Durante el acceso anticipado solicitas acceso, revisamos y las claves llegan con el onboarding cuando los packs estén disponibles para tu caso de uso. Priorizamos builders activos para que la capacidad de onboarding se mantenga enfocada.
Higiene práctica de claves para equipos de producto
Trata las claves como contraseñas: guárdalas en gestores de secretos, nunca las commits en binarios móviles o repos públicos, y rota cuando alguien deje el equipo. Separa claves por entorno cuando el onboarding las proporcione, para que una integración de staging filtrada no drene el saldo prepago de producción de un día para otro. Registra identificadores de clave para soporte sin registrar secretos completos en pipelines de analytics que se convierten en el incidente de mañana.
Cada llamada autenticada consume tokens según los pesos publicados de operación, desde lecturas baratas de catálogo hasta visión por IA, KYC y escrituras de checkout más pesadas. La atribución por clave es cómo detectas un job descontrolado; el tamaño del pack es cómo financias capacidad empezando en 29 $ por 200.000 tokens. Los tokens no usados permanecen en el saldo, pero una clave filtrada puede gastarlos rápido si no vigilas.
Combina esta guía con packs prepago cuando finanzas pregunte cuánta capacidad comprar, y con facturación multi-módulo cuando ingeniería pregunte qué llamadas dominan el consumo. Combínala con acceso anticipado para desarrolladores cuando necesites la ruta de solicitud explicada. La documentación ilustrativa puede mostrar formas de header; contratos de producción y claves reales siguen al acceso.
Qué cambia el acceso anticipado respecto a las claves
Hasta conceder el acceso anticipado, diseña clientes contra muestras OpenAPI ilustrativas y un modelo de amenazas claro de dónde vivirán las claves después. No conviertas rutas de muestra en supuestos de producción, ni inventes listas de endpoints que contradigan las superficies de módulo comercializadas. Cuando abra el acceso, compra un pack, recibe claves y llama entre módulos en un ledger sin recomprar medidores.
Las conversaciones Enterprise desde 300 $/mes pueden incluir límites dedicados y pesos personalizados, pero siguen presumiendo manejo disciplinado de claves. Un pack más grande no perdona una clave pegada en un canal de Slack. Solicita acceso anticipado con tus entornos esperados y si necesitas claves separadas para staging y producción desde el día uno.
Lanza auth aburrida y correcta
La gestión aburrida de claves es una feature: checklists cortos de onboarding superan esquemas de auth custom ingeniosos que tu equipo móvil no puede rotar bajo presión. Prefiere posesión server-side de claves siempre que sea posible; si un cliente debe llamar directamente, asume que la clave filtrará y planifica rotación. Las revisiones de seguridad van más rápido cuando tu historia coincide con el modelo X-API-Key estilo Firebase que comercializamos en lugar de inventar gateways paralelos.
Las guías relacionadas sobre tokens prepago, facturación multi-módulo y acceso anticipado para desarrolladores completan el camino desde solicitud hasta primera llamada atribuida. Si estás listo, solicita acceso anticipado y cuéntanos qué módulos llamarás primero para que el aprovisionamiento de claves coincida con la realidad. Te contactamos por email cuando abra el onboarding.
Puntos clave de API keys
Autenticación X-API-Key, higiene de secretos y atribución de consumo prepago — distinto de SKUs de packs y tablas de pesos.
- X-API-Key estilo Firebase en cada llamada facturada
- Claves provisionadas mediante onboarding de acceso anticipado
- Entornos separados y rotación ante cambios de equipo
- Funciona con packs prepago desde 29 $
Preguntas frecuentes
- ¿Cómo obtengo una API key para empezar?
- Solicita acceso anticipado con contexto de producto y módulos. Revisamos tu solicitud y provisionamos claves cuando abra el onboarding para tu caso. Los packs se activan junto con el acceso.
- ¿X-API-Key es lo mismo que login de usuario final?
- No. X-API-Key autentica las llamadas de tu aplicación a ChefSphere y atribuye el consumo de tokens prepago. La identidad y sesiones de usuario final son un módulo de plataforma separado.
- ¿Cómo se relacionan las claves con los packs prepago?
- Los packs financian tu saldo compartido de tokens. Las claves autentican llamadas que gastan ese saldo. Perder una clave puede gastar capacidad; comprar un pack sin higiene de claves sigue arriesgando filtraciones.
- ¿Dónde debo guardar claves en una app móvil?
- Prefiere posesión server-side. Si un cliente debe tener una clave, asume riesgo de filtración, usa el mínimo privilegio disponible en onboarding y planifica rotación. Confirma orientación durante el acceso anticipado.