Ir al contenido principal

Configuración de autenticación para acciones de API de REST

Actualizado hace más de 3 semanas

Resumen

Este artículo explica cómo configurar la autenticación para acciones de API de REST en Astra. Cubre los métodos de autenticación admitidos, cuándo usar cada uno y cómo configurarlos correctamente para que se acepten sus solicitudes de API.

Instrucciones

La autenticación le indica a un sistema externo que la solicitud que proviene de Astra está permitida. Al configurar una acción de API de REST, puede elegir uno de los métodos de autenticación admitidos según lo que requiera su API.

Astra admite actualmente las siguientes opciones de autenticación:

  • Autenticación con clave de API

  • Autenticación básica

  • Sin autenticación

Autenticación con clave de API

Este es el método de autenticación más común utilizado por las API modernas.

Con la autenticación con clave de API, envía una clave o token en los encabezados de la solicitud.

Lo que necesita proporcionar

  • auth_key: El nombre del encabezado HTTP (por ejemplo, Autorización o X-API-Key)

  • auth_value: El valor enviado en el encabezado (por ejemplo, Bearer your-token)

Patrones comunes

Tipo de servicio

Nombre del encabezado

Formato del valor del encabezado

La mayoría de las API

Autorización

Bearer your-token

API personalizadas

X-API-Key

your-api-key

Servicios de webhook

X-Webhook-Secret

your-secret

Asegúrese de que el nombre y el valor del encabezado coincidan exactamente con lo que espera la documentación de su API.

Autenticación básica

La autenticación básica se utiliza generalmente en sistemas antiguos o heredados. Con este método:

  • Proporciona un nombre de usuario y una contraseña

  • Astra envía estas credenciales utilizando la autenticación básica de HTTP estándar

Sin autenticación

Algunos puntos de conexión de webhook públicos no requieren autenticación.

Consejos para una configuración exitosa

  • Confirme el método de autenticación requerido en la documentación de su API

  • Verifique dos veces los nombres de los encabezados, los valores y los formatos de los tokens

  • Pruebe la acción de API de REST después de guardar para asegurarse de que la autenticación esté funcionando

Elegir el método de autenticación correcto garantiza que sus acciones de API de REST se ejecuten sin problemas y de manera segura.

¿Ha quedado contestada tu pregunta?