- La Llave Pública solo se usa para identificar tu cuenta dentro de Fintoc. No es secreta, y la usarás para integrar el Widget.
- La Llave Secreta es la llave que usarás para consultar la API de Fintoc. Como su nombre lo indica, es secreta, y solo deberías usarla desde el backend de tu aplicación.
Obtener tus API Keys
Puedes activar y administrar tus API Keys desde tu Dashboard.Rotar tus API Keys
Te recomendamos rotar (cambiar) tus API Keys al menos una vez al año para asegurarte de que sigan siendo secretas. Puedes rotar tus API Keys desde tu Dashboard.Restricciones de IP
Opcionalmente, puedes configurar Restricciones de IP para indicarle a Fintoc que solo acepte solicitudes desde direcciones IP específicas. Esto añade una capa adicional de seguridad a tus operaciones. Para configurar estas restricciones:- Ve a dashboard.fintoc.com.
- Navega a la pestaña API Keys en la barra lateral.
- Si tu organización tiene productos que permiten Restricciones de IP habilitadas, verás una sección de Restricciones de IP.
Activa la opción de Restricciones de IP. - Haz clic en el botón “Restricciones de IP” e ingresa las direcciones IP individuales o bloques CIDR desde los cuales harás solicitudes a nuestra API.
Los bloques CIDR (Classless Inter-Domain Routing) son una forma de definir un rango de direcciones IP. En vez de listar cada dirección IP individual, los bloques CIDR te permiten especificar un grupo de direcciones de forma compacta. Por ejemplo:
192.168.1.0/24 representa todas las direcciones IP desde 192.168.1.0 hasta 192.168.1.255.
Si no estás seguro de cómo determinar tu bloque CIDR, consulta a tu administrador de red o equipo técnico. Ellos pueden ayudarte a identificar el rango correcto de direcciones IP a usar.