Autenticación
Autentica cada petición con la API key de tu aplicación; cada ambiente tiene su propia clave, canales y permisos.
Cada petición lleva tu API key en la cabecera Authorization:
Authorization: Bearer <tu-api-key>
Una clave por ambiente
Cada aplicación recibe dos API keys independientes, una por ambiente. La clave define el ambiente, el emisor y los canales habilitados.
| Ambiente | Prefijo | Comportamiento |
|---|---|---|
| UAT | dlv_test_ |
Envío real solo a destinatarios autorizados por Piensa IT. Cualquier otro destino se registra con estado blocked y no sale. |
| PRD | dlv_live_ |
Envío real sin restricción. |
Usa la clave de UAT en tus ambientes de desarrollo y pruebas, y la de PRD solo en producción.
Qué permite una clave
- Canales: una clave solo envía por los canales que tiene habilitados. Si no, la API responde
403conCANAL_NO_PERMITIDO. - Contenido libre: enviar
contentsin plantilla requiere permiso en la clave. Si no, la API responde403conCONTENIDO_LIBRE_NO_PERMITIDO.
Comprueba tu clave
GET /v1/me te dice qué aplicación, emisor, ambiente y canales tiene la clave. Las respuestas de GET /v1/me y POST /v1/messages traen además la cabecera x-deliver-ambiente.
curl https://deliver.piensait.com/api/v1/me -H "Authorization: Bearer $DELIVER_API_KEY"
# 200 OK
{
"aplicacion": "app-lynx",
"emisor": "piensa-it",
"ambiente": "uat",
"canales": ["email", "sms"],
"permite_contenido_libre": false
}Nunca pongas una clave en el navegador
Las claves son secretas. Llama a Deliver desde tu backend, nunca desde un cliente web o móvil.
Obtener o revocar una clave
Piensa IT emite y revoca las claves. Pide una clave nueva cuando agregues una aplicación o un ambiente, y la revocación si una clave pudo filtrarse. Una clave revocada responde 401 con CLAVE_INVALIDA.