Para las APIs de integración basta tu API Key.
- Empieza por
ecorpa_key_…
- Se entrega al activar la integración
- Solo en backend o gestor de secretos — nunca en front ni en repos públicos
Ejemplo
Scopes
Cada producto exige su permiso. Sin él, la llamada no pasa.
Errores de auth
Buenas prácticas
No expongas la API Key en el navegador, apps móviles ni repositorios públicos.
- Variable de entorno, p. ej.
ECORPA_API_KEY
- Si se filtró, rótala de inmediato
- Pide solo los scopes que uses
- Revoca keys que ya no necesites