Flujo: claves API
La administración de claves es una acción humana: se hace desde FinUp con una sesión de administrador, o por un superadmin impersonando el negocio.Endpoints (uso desde la app)
Estos endpoints existen en la API y los usa la interfaz con sesión de administrador:
Crear una clave:
Usar la clave
Una vez creada, la clave se usa como cualquier API key (ver Authentication):last_used_at) se actualiza con cada llamada
autenticada, así podés detectar claves inactivas.
Rotación recomendada
- Creá una clave nueva.
- Actualizá la integración para usar la nueva.
- Verificá que la anterior dejó de usarse.
- Revocá la anterior.
