Pulsa / para buscar

Toda la documentación
docs Llamarlo desde tu software Claves de consumidor

Se ejecuta enWrit Cloud

csk ▸ claves para repartir

Reparte el acceso, mantén el control.

Una clave de consumidor — prefijo csk_ — es con lo que tus clientes llaman a tus endpoints publicados. Cada clave lleva sus propios límites y muere sola; y solo abre la pasarela /v1/{slug}/…, nunca la superficie /api de tu cuenta.

Writ se ejecuta en tus propias cuentas, con tus propias credenciales y datos, en sitios que tienes autorización para usar.

clave ▸ generada por ti

Generada por ti, en manos de tu cliente.

Tú generas claves csk_ para tus propios clientes y socios. El secreto completo se muestra una sola vez, al generarla — Writ lo guarda hasheado y no puede volver a mostrarlo. Las listas, los registros y las analíticas identifican una clave por su key_prefix: los primeros 8 caracteres, literales.

llamada ▸ misma ruta

La misma ruta, un Bearer de consumidor.

Quienes llaman tocan el endpoint idéntico — solo envían su clave csk_ donde tu clave wt_ nunca viaja:

consumer-call.sh · bash
curl -X POST https://api.usewrit.app/v1/acme/price-check \
  -H "Authorization: Bearer csk_77a2...0b4" \
  -H "Content-Type: application/json" \
  -d '{"url": "https://example.com/product/42"}'

límites ▸ por clave

Los controles que viajan con la clave.

Cada límite es un campo de la propia clave, así que dos llamantes nunca comparten destino:

CampoPor defectoQué hace
allowed_endpoint_idsNULLLos endpoints que esta clave puede llamar. NULL = todos tus endpoints.
rate_limit_per_minuteNULL1–10.000 solicitudes por minuto. NULL = el valor del endpoint, si no 60/min.
monthly_quotaNULLLlamadas al mes para esta clave — monthly_calls_used se descuenta de ella y se reinicia en quota_reset_at. NULL = solo aplica la cuota global de tu plan.
expires_atNULLCaducidad firme opcional. NULL = la clave no caduca.

ciclo de vida ▸ tres estados

Suspender es reversible. Revocar no.

Una clave está en exactamente un estado:

EstadoQué significa
activeLa clave autentica llamadas, dentro de sus límites.
suspendedApagada temporalmente — reactívala luego sin reemitir nada.
revokedPermanente. Una clave revocada no vuelve nunca.

La rotación trae una ventana de gracia: tras rotar, la clave anterior sigue funcionando hasta rotation_grace_until — tu cliente cambia de credenciales sin interrupción.

planes ▸ cuántas claves

Cuántas claves admite un plan.

Las claves no revocadas cuentan contra el límite max_consumer_keys de tu plan:

PlanClaves de consumidor
Free10
Starter20
Pro50
Growth200
ScaleIlimitado
EnterpriseIlimitado

faq

Preguntas, respondidas.

¿En qué se diferencia una clave de consumidor de una clave wt_?
Una clave wt_ es tu propia credencial para la API de la plataforma en /api/*. Una clave de consumidor csk_ es lo que generas para un cliente, y solo autentica tus endpoints publicados /v1/{slug}/… — no puede leer ni tu cuenta, ni tus workflows, ni tus datos.
¿Qué límites de tasa puedo fijar?
De 1 a 10.000 solicitudes por minuto y por clave, aplicadas sobre una ventana deslizante de 60 segundos. Superado el límite, la llamada responde 429 con cabeceras X-RateLimit-* y Retry-After: 60. Déjalo en NULL para heredar el valor del endpoint, o el defecto de 60/min.
¿Puede un consumidor llamar a cualquiera de mis endpoints?
Solo lo que permita allowed_endpoint_ids. NULL significa todos tus endpoints; fija la lista, y las llamadas a cualquier otro se rechazan.
¿Cómo roto una clave sin romper a mi cliente?
Rótala: recibes el secreto nuevo, y la clave antigua sigue autenticando hasta rotation_grace_until. Tu cliente despliega la clave nueva dentro de la ventana de gracia y nunca ve una llamada fallida.
¿Así funciona también el marketplace?
No. El camino inter-tenant del marketplace es instalar y ejecutar: alguien instala tu anuncio gratuito y lo ejecuta en su propia cuenta con sus propios datos. Las claves de consumidor distribuyen el acceso a tus propios endpoints publicados. Writ se ejecuta en tus propias cuentas, con tus propias credenciales y datos, en sitios que tienes autorización para usar.

go ▸ distribuir

Distribuye tu primera clave.

Publica un endpoint, genera una clave csk_ y comparte el acceso sin compartir secretos.