Obtén la Llave Secreta y la Llave Pública de tu cuenta de Fintoc
AdvertenciaTu Llave Secreta nunca debe ser enviada al frontend. Los endpoints de Fintoc deberían ser accedidos a través de un backend, para que tu Llave Secreta nunca entre en contacto directo con el cliente.
Para poder usar la API de Fintoc, necesitas tener tu Llave Secreta a la mano. Para instanciar el widget de Fintoc, necesitas tener tu Llave Pública a la mano. Si necesitas recuperar cualquiera de estas API Keys, dirígete a el dashboard.Una vez en el dashboard, haz clic en el botón para ir a tu página de API Keys:
Ten en cuenta que, por defecto, estás viendo el modo Live. También puedes ver el modo Test usando el toggle de modo:
Si estás usando el ambiente de prueba, deberías usar las API keys mostradas en el modo Test. De lo contrario, deberías usar las API mostradas en el modo Live.Puedes ver tus API keys presionando el pequeño botón de ojo a su lado:
El botón de ojo al lado de una API key la revela
Ten en cuenta que algunas de las API keys comienzan con sk_ y otras comienzan con pk_. Las API keys que comienzan con sk_ son las Llaves Secretas, y las API keys que comienzan con pk_ son las Llaves Públicas.
Solo puedes acceder a tus API Keys secretas para el Modo en Vivo una vezSolo podrás copiar y ver tu API Key cuando la actives o la rotes. Asegúrate de almacenarlas de forma segura en tu backend.
Puedes acceder tanto a tu llave pública como secreta para el modo de prueba cuando quieras, usando los botones de ojo o copiar.Para el modo en vivo, la llave pública siempre puede ser accedida, pero la llave secreta solo se muestra al activar o rotar la llave, así que asegúrate de almacenarla de forma segura en tu backend cuando se revele.
Te recomendamos rotar tu llave secreta de modo en vivo al menos una vez al año. Para hacer esto, accede a la sección de API Keys y haz clic en los 3 puntos al lado derecho de la tabla. Puedes programar la fecha de rotación o ejecutarla de inmediato: