Guía
Autenticación
Toda request a la API se autentica con una API key de tu cuenta.
Generar la key
Creá tu API key en dashboard → API (plan Pro). Todas empiezan con kyma_sk_ y se muestran una sola vez al crearlas. Si la perdés, revocala y generá otra.
Mandarla en la request
Opción recomendada — header Authorization:
Authorization: Bearer kyma_sk_xxxxxxxxxxxxxxxx
O bien el header x-api-key:
x-api-key: kyma_sk_xxxxxxxxxxxxxxxx
Buenas prácticas
- Nunca expongas la key en el frontend público — usala solo desde tu backend.
- Guardala en una variable de entorno (
KYMA_API_KEY), no en el código. - Usá una key por entorno (dev / prod) para poder revocar sin romper todo.
- El CORS está abierto (
*) para que pruebes, pero eso no cambia lo anterior.
Respuestas de auth
Si falta la key o es inválida vas a recibir 401; si tu plan no es Pro, 403. Ver Errores.