Saltar al contenido principal

Autenticación y claves de API

Por defecto, las conexiones de Sheet Best no requieren autenticación: cualquiera que tenga la URL puede invocarlas. Puedes proteger opcionalmente una conexión con una única clave de API. Si la habilitas, cada solicitud debe incluir esa clave en el encabezado X-Api-Key.

Habilitar una clave de API

  1. Abre la conexión en el panel de Sheet Best.
  2. Haz clic en Edit en la página de detalles para editarla.
  3. Abre la configuración avanzada (Advanced Settings).
  4. Activa API Key. Sheet Best genera una clave para la conexión.

Puedes deshabilitar o regenerar la clave desde la misma pantalla en cualquier momento.

Enviar la clave

Incluye la clave en el encabezado X-Api-Key de cada solicitud:

curl -H 'X-Api-Key: <your-api-key>' \
'https://api.sheetbest.com/sheets/<api-id>'

El mismo encabezado se aplica a las solicitudes POST, PATCH, PUT y DELETE.

Autenticación de MCP

La autenticación por clave de API protege las solicitudes REST directas a una conexión. Para conectar un asistente de IA mediante el endpoint de cuenta de Sheet Best, genera un token bearer independiente desde Asistentes de IA · MCP. Consulta Seguridad y tokens de MCP.

Errores

Las solicitudes a una conexión protegida sin una clave válida devuelven:

EstadoCódigo de errorCausa
401not_authenticatedFalta el encabezado X-Api-Key.
401authentication_failedLa clave es incorrecta.

Proteger las claves

Trata la clave de API como cualquier otro secreto:

  • No la guardes en el control de versiones.
  • No la incrustes en código del lado del cliente que se ejecute en navegadores que no controles: cualquiera puede leerla en la pestaña de red. Para aplicaciones web, usa tu propio backend como intermediario de las solicitudes.
  • Rota la clave desde Advanced Settings si sospechas que se ha filtrado.