Cómo autenticarte contra el API de Conectados#
Autenticación#
API Key#
Los API Keys son requeridos en todas las peticiones que hagas hacia Conectados y viajan en la cabecera HTTP Conectados-Api-Key. Te entregaremos nosotros esas llaves y deberás resguardarlas de manera segura.Firmas JWS#
Las operaciones que envías a Conectados requerirán una firma usando llaves privadas RSA. Estas llaves privadas sólo las manejas tú. A Conectados le compartes un certificado que contiene solamente la llave pública.Esta firma viaja en la cabecera HTTP Conectados-JWS-Signature.Tú también deberás verificar esta firma cuando recibas mensajes desde Conectados. La cabecera será la misma, pero irá firmada con una llave privada de Conectados y la deberás verificar de acuerdo a los certificados que te facilitaremos para tal efecto.⚠️ En caso que sospeches que se fugó una llave RSA o API KeyAvísanos en los canales de seguridad que te indicamos en tu enrolamiento ante cualquier problema con llaves o privadas o API Keys para rotarlas.
Modified at 2024-05-23 15:16:13