Autenticación

Todas las solicitudes de API requieren autenticación a través del header HTTP X-SECRET-KEY:

HeaderDescripción
X-SECRET-KEYTu llave secreta de API
X-ACCOUNT-IDOpcional. ID de una cuenta hija conectada

La llave secreta determina la plataforma y el ambiente (producción o prueba). Sin X-ACCOUNT-ID, los requests operan sobre esa misma cuenta.

Contexto de una cuenta conectada

Si la llave pertenece a una plataforma, agrega X-ACCOUNT-ID para ejecutar un request dentro de una hija conectada, de la misma forma que Stripe-Account en Stripe Connect:

$curl https://app.recurrente.com/api/intents \
> -H "X-SECRET-KEY: sk_live_xyz789..." \
> -H "X-ACCOUNT-ID: ac_hija123"

La plataforma puede listar, consultar y administrar los recursos API que pertenecen a esa hija, sin importar si los creó la plataforma o la hija. El contexto cubre, entre otros, checkouts, clientes, productos, suscripciones, intents, payment intents, reembolsos, balances y transferencias.

Solo se aceptan hijas conectadas directamente a la cuenta dueña de la llave. El acceso no es transitivo hacia cuentas conectadas a la hija. Los endpoints bajo /connected_accounts siguen siendo operaciones de la plataforma y reciben el ID de la hija en el path. Los endpoints que ya aceptan account_id lo conservan como alias compatible. Las capacidades de la llave, la verificación de la cuenta y las restricciones de destinos para mover dinero siguen aplicando dentro del contexto conectado.

Encontrar Tus Llaves

Para encontrar tus Llaves de API, dentro de tu cuenta de Recurrente, ve a:

ConfiguraciónLlaves API.

  1. Inicia sesión en el Panel de Recurrente
  2. Ve a Configuración → Llaves API
  3. Copia tu llave secreta. Solo se muestra completa al generarla o rotarla.

Modo Producción vs Prueba

Tu cuenta tiene dos llaves secretas:

  • Llaves de prueba — Úsalas durante el desarrollo. No se mueve dinero real.
  • Llaves de producción — Úsalas en producción. Se procesan transacciones reales.

El endpoint de la API es el mismo para ambos modos. La llave secreta determina en qué ambiente estás operando.

Solicitud de Ejemplo

$curl https://app.recurrente.com/api/test \
> -H "X-SECRET-KEY: sk_live_xyz789..."

Error en la autenticación

Si tus llaves de API no se están enviando o son inválidas, recibirás un código de respuesta HTTP 401 Unauthorized:

1{
2 "message": "Autenticación Errónea 👀",
3 "errors": {
4 "authentication": [
5 "Las llaves de API son inválidas o no coinciden."
6 ]
7 }
8}

Ambientes

AmbienteURL Base
Producciónhttps://app.recurrente.com/api
Pruebashttps://app.recurrente.com/api (usa llaves modo test)