Guía

Autenticación

Toda request a la API se autentica con una API key de tu cuenta.

Generar la key

Creá tu API key en dashboard → API (plan Pro). Todas empiezan con kyma_sk_ y se muestran una sola vez al crearlas. Si la perdés, revocala y generá otra.

Mandarla en la request

Opción recomendada — header Authorization:

Authorization: Bearer kyma_sk_xxxxxxxxxxxxxxxx

O bien el header x-api-key:

x-api-key: kyma_sk_xxxxxxxxxxxxxxxx

Buenas prácticas

  • Nunca expongas la key en el frontend público — usala solo desde tu backend.
  • Guardala en una variable de entorno (KYMA_API_KEY), no en el código.
  • Usá una key por entorno (dev / prod) para poder revocar sin romper todo.
  • El CORS está abierto (*) para que pruebes, pero eso no cambia lo anterior.

Respuestas de auth

Si falta la key o es inválida vas a recibir 401; si tu plan no es Pro, 403. Ver Errores.