Autenticación
Autenticación
Todas las solicitudes de API requieren autenticación a través del header HTTP X-SECRET-KEY:
La llave secreta determina la plataforma y el ambiente (producción o prueba). Sin X-ACCOUNT-ID, los requests operan sobre esa misma cuenta.
Contexto de una cuenta conectada
Si la llave pertenece a una plataforma, agrega X-ACCOUNT-ID para ejecutar un request dentro de una hija conectada, de la misma forma que Stripe-Account en Stripe Connect:
La plataforma puede listar, consultar y administrar los recursos API que pertenecen a esa hija, sin importar si los creó la plataforma o la hija. El contexto cubre, entre otros, checkouts, clientes, productos, suscripciones, intents, payment intents, reembolsos, balances y transferencias.
Solo se aceptan hijas conectadas directamente a la cuenta dueña de la llave. El acceso no es transitivo hacia cuentas conectadas a la hija. Los endpoints bajo /connected_accounts siguen siendo operaciones de la plataforma y reciben el ID de la hija en el path. Los endpoints que ya aceptan account_id lo conservan como alias compatible. Las capacidades de la llave, la verificación de la cuenta y las restricciones de destinos para mover dinero siguen aplicando dentro del contexto conectado.
Encontrar Tus Llaves
Para encontrar tus Llaves de API, dentro de tu cuenta de Recurrente, ve a:
Configuración → Llaves API.
- Inicia sesión en el Panel de Recurrente
- Ve a Configuración → Llaves API
- Copia tu llave secreta. Solo se muestra completa al generarla o rotarla.
Modo Producción vs Prueba
Tu cuenta tiene dos llaves secretas:
- Llaves de prueba — Úsalas durante el desarrollo. No se mueve dinero real.
- Llaves de producción — Úsalas en producción. Se procesan transacciones reales.
El endpoint de la API es el mismo para ambos modos. La llave secreta determina en qué ambiente estás operando.
Solicitud de Ejemplo
Error en la autenticación
Si tus llaves de API no se están enviando o son inválidas, recibirás un código de respuesta HTTP 401 Unauthorized:

