Autenticacion
Autenticacion por clave API para la API The Trade Hub - creacion, uso y buenas practicas de seguridad.
Todas las solicitudes a la API The Trade Hub deben estar autenticadas mediante una clave API enviada a traves del encabezado HTTP X-API-Key.
Obtener una clave API
Las claves API se crean desde el panel de desarrollador de su organizacion:
- Inicie sesion en su cuenta The Trade Hub
- Acceda a los ajustes de desarrollador
- Haga clic en Crear clave API
- Nombre su clave y seleccione los scopes (
classify,export_control)
Formato de las claves
Todas las claves API utilizan el prefijo th_live_ seguido de 32 caracteres hexadecimales aleatorios:
th_live_a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6El prefijo mostrado en el panel (th_live_xxxx) identifica la clave sin exponer su valor completo. La clave completa solo es visible al momento de la creacion.
Uso
Incluya su clave API en el encabezado X-API-Key de cada solicitud:
curl -X POST https://api.thetradehub.eu/v1/classify/jobs \
-H "X-API-Key: th_live_su_clave_api" \
-H "Content-Type: application/json" \
-d '{"content": "Auriculares inalambricos Bluetooth"}'import httpx
client = httpx.Client(
base_url="https://api.thetradehub.eu",
headers={"X-API-Key": "th_live_su_clave_api"},
)
response = client.post("/v1/classify/jobs", json={
"content": "Auriculares inalambricos Bluetooth"
})
print(response.json())const response = await fetch("https://api.thetradehub.eu/v1/classify/jobs", {
method: "POST",
headers: {
"X-API-Key": "th_live_su_clave_api",
"Content-Type": "application/json",
},
body: JSON.stringify({
content: "Auriculares inalambricos Bluetooth",
}),
});
const data = await response.json();
console.log(data);Respuesta con clave invalida
Si la clave API falta o es invalida, la API devuelve un error 401 Unauthorized:
{
"detail": "Clave API invalida o faltante"
}Buenas practicas de seguridad
Nunca exponga su clave en el lado del cliente
Su clave API nunca debe aparecer en codigo frontend (JavaScript del navegador, aplicacion movil). Siempre realice las llamadas API desde su servidor backend.
Utilice variables de entorno
Almacene sus claves en variables de entorno, nunca directamente en el codigo fuente:
# .env
TRADEHUB_API_KEY=th_live_su_clave_apiimport os
api_key = os.environ["TRADEHUB_API_KEY"]Rotacion regular
Renueve sus claves API regularmente:
- Cree una nueva clave en el panel de desarrollador
- Actualice sus sistemas con la nueva clave
- Elimine la clave anterior una vez completada la migracion
Permisos minimos
Cree claves dedicadas por servicio o aplicacion. En caso de compromiso, solo la clave afectada debe ser revocada.
Monitorizacion
Supervise la actividad de sus claves API desde el panel. Solicitudes inusuales (volumen anormal, endpoints no utilizados) pueden indicar una filtracion.
Última actualización