Autenticación
Toda llamada a /v1/* lleva tu API key en el header Authorization como Bearer token.
curl https://api.istmobot.com/v1/factura/{cufe} \
-H "Authorization: Bearer ib_live_..."Tipos de key
| Prefijo | Modo | Qué hace |
|---|---|---|
ib_test_ | Sandbox | Devuelve la respuesta de ejemplo de cada endpoint. No consume créditos. |
ib_live_ | Producción | Procesa el documento o consulta real. Descuenta créditos por llamada exitosa. |
Ambas se crean y revocan desde el panel. Una key revocada responde 401 de inmediato.
Buenas prácticas
- Llama a la API desde tu backend. Una key en el navegador o en una app móvil queda expuesta.
- Guarda la key en una variable de entorno, no en el código.
- Usa una key por sistema. Si una se filtra, revócala sin afectar a las demás.
- Deja
ib_test_en desarrollo y CI; cambia aib_live_solo en producción.
Errores de autenticación
Key ausente, mal formada o revocada: 401 con un problema https://istmobot.com/errors/unauthorized. Ver Errores.
{
"type": "https://istmobot.com/errors/unauthorized",
"title": "API key inválida o ausente",
"status": 401,
"detail": "Usa `Authorization: Bearer ib_live_...`",
"request_id": "req_3f9c2a"
}
istmobot