Skip to content

API Keys y autenticación

Para integrar SolNow con sistemas externos mediante la API REST o para recibir y verificar webhooks, necesitás generar claves de API.

Tipos de credenciales

TipoUso
API KeyAutenticar llamadas a la API REST de SolNow
Webhook SecretVerificar la autenticidad de webhooks entrantes
Widget TokenIdentificar tu empresa en el widget de reservas público

Generar una API Key

  1. Ir a Configuración → API → API Keys
  2. Hacer clic en + Nueva API Key
  3. Completar:
CampoDescripción
NombreDescripción del uso (ej. "Integración ERP", "Zapier")
PermisosSeleccionar qué operaciones puede realizar la key
IP permitidas(Opcional) Restringir a IPs específicas para mayor seguridad
Expiración(Opcional) Fecha en que la key deja de funcionar
  1. Hacer clic en Generar — la key solo se muestra una vez al generarla; copiála inmediatamente

Importante

La API Key completa solo es visible en el momento de crearla. Si la perdés, deberás revocarla y generar una nueva. No la compartas ni la subas a repositorios de código.

Permisos de API Key

Podés limitar cada key a solo las operaciones necesarias:

PermisoDescripción
leads:readLeer leads y sus datos
leads:writeCrear y actualizar leads
bookings:readLeer reservas
bookings:writeCrear y modificar reservas
clients:readLeer datos de clientes
clients:writeCrear y actualizar clientes
availability:readConsultar disponibilidad
payments:readLeer historial de pagos

Autenticar llamadas a la API

Incluir la API Key en el header de cada petición:

http
GET /api/v1/leads
Authorization: Bearer sk_live_abc123...
Content-Type: application/json

Entorno de pruebas

Para desarrollar integraciones sin afectar datos reales, usá claves de entorno de pruebas:

  • Producción: sk_live_...
  • Pruebas: sk_test_...

Las claves de prueba tienen los mismos permisos pero operan sobre datos de sandbox.

Revocar una API Key

Si una key fue comprometida o ya no se necesita:

  1. Ir a Configuración → API → API Keys
  2. Hacer clic en Revocar junto a la key
  3. Confirmar — la key deja de funcionar inmediatamente

Rotación de keys

Las buenas prácticas de seguridad recomiendan rotar las API Keys periódicamente:

  1. Generar una nueva key con los mismos permisos
  2. Actualizar la nueva key en todos los sistemas que la usan
  3. Revocar la key antigua

Log de uso de la API

En Configuración → API → Log de accesos podés ver el historial de llamadas realizadas con cada key:

  • Fecha y hora
  • Endpoint llamado
  • Código de respuesta
  • IP de origen

Esto es útil para auditoría y para detectar uso no autorizado.

Límites de uso

PlanPeticiones por minutoPeticiones por día
Starter6010.000
Professional300100.000
EnterpriseSin límiteSin límite

Si superás el límite, la API devuelve HTTP 429 Too Many Requests. Las peticiones rechazadas no se cobran.

¿Necesitas ayuda? Contacta con soporte@solnow.io