Autenticación
La API pública autentica cada petición mediante una API key enviada como token Bearer. El SDK construye este header automáticamente.
| Variable | Contenido | Secreta |
|---|---|---|
INCEPTIVA_API_BASE_URL | https://api.inceptiva.com | No |
INCEPTIVA_AGENT_ID | Identificador público del canal API | No |
INCEPTIVA_API_KEY | Clave con prefijo inc_live_ | Sí |
Con el SDK
ts
import { Inceptiva } from "@inceptiva/sdk";
const client = new Inceptiva({
apiKey: process.env.INCEPTIVA_API_KEY!,
agentId: process.env.INCEPTIVA_AGENT_ID!,
baseUrl: process.env.INCEPTIVA_API_BASE_URL,
});Mediante HTTP
http
Authorization: Bearer inc_live_xxxxxxxxxxxxxxxxxxxxxxxx
Content-Type: application/jsonRecomendaciones de seguridad
- Ejecuta las llamadas desde tu backend, nunca directamente desde el navegador.
- Utiliza una clave diferente para cada entorno.
- No registres el header
Authorizationni la configuración completa del cliente. - Configura las credenciales mediante variables de entorno o un gestor de secretos.
- Rota inmediatamente cualquier clave que pueda haberse expuesto.
- Limita por IP el canal cuando conozcas las direcciones de salida de tu infraestructura.
Una API key ausente, incorrecta, revocada o asociada a un canal inactivo produce un error 401. Una IP no permitida produce un error 403.
La clave idempotente no sustituye a la autenticación. Idempotency-Key identifica una operación lógica; nunca contiene la API key ni datos sensibles.
Ya puedes realizar tus primeras llamadas.
· SDKv0.4.0