Autenticacion

Cada petición a /cliente lleva la API key en un header.

DatoValor
EsquemaApiKeyAuth
HeaderX-API-Key
Formatotoken opaco, no es un JWT
Prefijono anteponga Bearer
curl -sS -X POST "$BASE_URL/cliente/sandbox/ping" \
  -H "X-API-Key: $API_KEY" \
  -H "Accept: application/json"

No hay login público para terceros. La key se emite de forma interna y se entrega una sola vez. Si se pierde, Horus emite otra y la anterior deja de servir.

CódigoCuándo
401Falta el header, o la key es inválida o fue revocada
403La empresa está inactiva, o la IP de origen no está en la lista de esa key

Si la lista de IPs de la key está vacía, cualquier IP autenticada puede llamar. Si Horus registró direcciones, una IP fuera de esa lista recibe 403 con {"detail": "IP no autorizada para esta API key"}.

El panel de operación usa otro esquema (Authorization: Bearer). No mezcle ese token con la API key de este contrato.


Did this page help you?