Autenticación
Cree una Clave de API y autentique las solicitudes a RunAPI.
RunAPI usa Claves de API para autenticar las solicitudes a la API. Envíe la clave con cada solicitud que acceda a su cuenta o cree trabajo.
Elegir la clave correcta
- Una Clave de API estándar llama a la API de tareas, la API de LLM y los endpoints de cuenta. Inicie sesión y abra la página Claves de API para crear una.
- Una clave de administración crea y gestiona Claves de API estándar y restricciones de seguridad. Inicie sesión, abra la página Claves de administración para crear una y utilícela únicamente con los endpoints de gestión de plataforma.
Crear una Clave de API
Asigne a cada aplicación su propia clave para poder rotarla o revocar el acceso sin interrumpir otras integraciones. Una clave está vinculada a una cuenta y las solicitudes solo pueden acceder a los recursos visibles para esa cuenta.
Las llamadas a la API de pago están limitadas a 300 solicitudes por minuto por cuenta. Una
respuesta 429 Too Many Requests incluye las cabeceras Retry-After,
X-RateLimit-Limit-RPM, X-RateLimit-Remaining-RPM y
X-RateLimit-Reset.
Autenticar una solicitud
Envíe la Clave de API como token de portador en el encabezado Authorization:
Authorization: Bearer YOUR_API_TOKEN
Por ejemplo, consulte su saldo actual con cURL:
curl "https://runapi.ai/api/v1/me/balance" \
-H "Authorization: Bearer YOUR_API_TOKEN"
OAuth de MCP alojado
Los clientes MCP remotos se conectan a https://mcp.runapi.ai/mcp y utilizan el
recurso OAuth canónico https://mcp.runapi.ai para descubrir el flujo de autorización de RunAPI
automáticamente. Inicie sesión o cree una cuenta de RunAPI, seleccione una cuenta y apruebe el acceso sin necesidad de crear ni compartir una Clave de API.
RunAPI es compatible con Dynamic Client Registration, código de autorización con S256 PKCE y tokens de actualización rotativos para el acceso a Hosted MCP.
Puntos de conexión de descubrimiento OAuth:
- Metadatos del recurso protegido:
https://runapi.ai/.well-known/oauth-protected-resource - Metadatos del servidor de autorización:
https://runapi.ai/.well-known/oauth-authorization-server
Inicia sesión y luego abre Aplicaciones autorizadas en
/settings#oauth-connections para revisar o revocar el acceso de clientes.
Mantener las claves seguras
- Almacene las Claves de API en un gestor de secretos o en credenciales cifradas.
- Nunca confirme una clave en el control de código fuente ni la exponga en el código del navegador.
- Rote una clave de inmediato si existe la posibilidad de que haya sido divulgada.
- Use claves distintas para desarrollo y producción.
Solución de problemas de autenticación
- Una respuesta
401 Unauthorizedsignifica que la clave falta, está mal formada, ha sido revocada o no es válida. - Una respuesta
403 Forbiddensignifica que la clave es válida, pero su clase de credencial o el rol de la cuenta no pueden realizar la operación. - Confirme que el encabezado comienza con
Bearer, seguido de un espacio y la clave completa. - Confirme que la clave pertenece a la cuenta cuyos recursos está solicitando.