Autenticación y claves de API
Por defecto, las conexiones de Sheet Best no requieren autenticación: cualquiera que tenga la URL puede invocarlas. Puedes proteger opcionalmente una conexión con una única clave de API. Si la habilitas, cada solicitud debe incluir esa clave en el encabezado X-Api-Key.
Habilitar una clave de API
- Abre la conexión en el panel de Sheet Best.
- Haz clic en Edit en la página de detalles para editarla.
- Abre la configuración avanzada (Advanced Settings).
- Activa API Key. Sheet Best genera una clave para la conexión.
Puedes deshabilitar o regenerar la clave desde la misma pantalla en cualquier momento.
Enviar la clave
Incluye la clave en el encabezado X-Api-Key de cada solicitud:
- cURL
- JavaScript
- Python
curl -H 'X-Api-Key: <your-api-key>' \
'https://api.sheetbest.com/sheets/<api-id>'
fetch('https://api.sheetbest.com/sheets/<api-id>', {
headers: {
'X-Api-Key': '<your-api-key>',
},
});
import requests
requests.get(
'https://api.sheetbest.com/sheets/<api-id>',
headers={'X-Api-Key': '<your-api-key>'},
)
El mismo encabezado se aplica a las solicitudes POST, PATCH, PUT y DELETE.
Autenticación de MCP
La autenticación por clave de API protege las solicitudes REST directas a una conexión. Para conectar un asistente de IA mediante el endpoint de cuenta de Sheet Best, genera un token bearer independiente desde Asistentes de IA · MCP. Consulta Seguridad y tokens de MCP.
Errores
Las solicitudes a una conexión protegida sin una clave válida devuelven:
| Estado | Código de error | Causa |
|---|---|---|
401 | not_authenticated | Falta el encabezado X-Api-Key. |
401 | authentication_failed | La clave es incorrecta. |
Proteger las claves
Trata la clave de API como cualquier otro secreto:
- No la guardes en el control de versiones.
- No la incrustes en código del lado del cliente que se ejecute en navegadores que no controles: cualquiera puede leerla en la pestaña de red. Para aplicaciones web, usa tu propio backend como intermediario de las solicitudes.
- Rota la clave desde Advanced Settings si sospechas que se ha filtrado.