> ## Documentation Index
> Fetch the complete documentation index at: https://docs.fintoc.com/llms.txt
> Use this file to discover all available pages before exploring further.

# API Keys

Fintoc usa API Keys para autenticar tus interacciones con la API. Si llamas a la API sin tu llave, o si usas una incorrecta, Fintoc devolverá un error.

Cada cuenta de Fintoc tiene dos pares de llaves: un par corresponde al [modo de pruebas](/es/docs/resources/test-mode), mientras que el otro par corresponde al **modo en vivo**. Cada recurso se almacena en el ambiente del [modo de pruebas](/es/docs/resources/test-mode) o en el del modo en vivo, y los recursos de un ambiente no pueden ser manipulados por recursos del otro ambiente.

Además, hay dos tipos de API Key: *pública* y *secreta*.

* La **Llave Pública** solo se usa para identificar tu cuenta dentro de Fintoc. No es secreta, y la usarás para [integrar el Widget](/es/docs/resources/widget).
* La **Llave Secreta** es la llave que usarás para consultar la API de Fintoc. Como su nombre lo indica, es **secreta**, y solo deberías usarla desde el *backend* de tu aplicación.

Al crearse, cada cuenta tiene un total de 4 llaves: una Llave Pública y una Llave Secreta para el [modo de pruebas](/es/docs/resources/test-mode), y una Llave Pública y una Llave Secreta para el modo en vivo (el "*ambiente de producción*").

## Obtener tus API Keys

<Warning>
  **Solo puedes acceder a tus API Keys secretas para el Modo en Vivo una vez**

  Solo podrás copiar y ver tu API Key cuando la actives o la rotes. Asegúrate de almacenarlas de forma segura en tu backend.
</Warning>

Puedes activar y administrar tus API Keys desde tu [Dashboard](https://dashboard.fintoc.com).

## Rotar tus API Keys

Te recomendamos rotar (cambiar) tus API Keys al menos una vez al año para asegurarte de que sigan siendo secretas. Puedes rotar tus API Keys desde tu [Dashboard](https://dashboard.fintoc.com/api-keys).

<br />

# Restricciones de IP

Opcionalmente, puedes configurar Restricciones de IP para indicarle a Fintoc que solo acepte solicitudes desde direcciones IP específicas. Esto añade una capa adicional de seguridad a tus operaciones.

Para configurar estas restricciones:

1. Ve a [dashboard.fintoc.com](https://dashboard.fintoc.com).
2. Navega a la pestaña **API Keys** en la barra lateral.
3. Si tu organización tiene productos que permiten Restricciones de IP habilitadas, verás una sección de Restricciones de IP.\
   Activa la opción de Restricciones de IP.
4. Haz clic en el botón "**Restricciones de IP**" e ingresa las direcciones IP individuales o bloques CIDR desde los cuales harás solicitudes a nuestra API.

**¿Qué son los bloques CIDR?**\
Los bloques CIDR (Classless Inter-Domain Routing) son una forma de definir un rango de direcciones IP. En vez de listar cada dirección IP individual, los bloques CIDR te permiten especificar un grupo de direcciones de forma compacta. Por ejemplo:

`192.168.1.0/24` representa todas las direcciones IP desde `192.168.1.0` hasta `192.168.1.255`.

Si no estás seguro de cómo determinar tu bloque CIDR, consulta a tu administrador de red o equipo técnico. Ellos pueden ayudarte a identificar el rango correcto de direcciones IP a usar.

<Warning>
  **Asegúrate de agregar direcciones IP cuando actives la funcionalidad de Restricciones de IP**

  Si activas la funcionalidad de Restricciones de IP pero no agregas ninguna dirección IP, Fintoc no aceptará ninguna solicitud.
</Warning>
