Autenticación
Todas las solicitudes, salvo el catálogo público, necesitan una clave de API enviada como token bearer.
Cómo enviar la clave
Pon la clave en la cabecera Authorization de cada solicitud. Las claves empiezan por inker_live_.
Authorization: Bearer inker_live_…curl https://api.inker.si/v1/account \
-H "Authorization: Bearer $INKER_API_KEY"Crear una clave
Crea claves en tu página de cuenta, en la sección Desarrolladores. La clave completa se muestra una sola vez, justo después de crearla, así que cópiala en ese momento: inker solo guarda una huella y nunca podrá mostrarla de nuevo.
Permisos
Una clave solo puede llamar a los endpoints que permiten sus permisos; cualquier otro responde insufficient_scope. Da a cada clave solo lo que necesita.
| Permiso | Permite |
|---|---|
generate | Cotizar, iniciar y cancelar generaciones. Gasta monedas. |
read | Listar y leer generaciones y archivos. |
uploads | Subir archivos de entrada. |
account | Consultar tu saldo y tus límites. |
Mantener las claves seguras
- Llama a la API desde tu servidor. Nunca pongas una clave en una página web, una app móvil o un repositorio público.
- Fija un límite mensual de monedas en cada clave. Cuando una clave haya gastado esas monedas en un mes natural (UTC), las nuevas generaciones responden
spend_cap_exceededhasta el mes siguiente. - Pon una fecha de caducidad a las claves (30, 90 o 365 días). Una clave caducada responde
api_key_expired. - Revoca las claves que ya no uses o que puedan haberse filtrado. Dejan de funcionar al instante y responden
api_key_revoked.
Las claves y los webhooks solo se gestionan desde tu página de cuenta con la sesión iniciada: una clave de API nunca puede crear claves ni leer secretos.