Saltar al contenido
Guías
Guías

Autenticación

Cree una Clave de API y autentique las solicitudes a RunAPI.

RunAPI usa Claves de API para autenticar las solicitudes a la API. Envíe la clave con cada solicitud que acceda a su cuenta o cree trabajo.

Elegir la clave correcta

  • Una Clave de API estándar llama a la API de tareas, la API de LLM y los endpoints de cuenta. Inicie sesión y abra la página Claves de API para crear una.
  • Una clave de administración crea y gestiona Claves de API estándar y restricciones de seguridad. Inicie sesión, abra la página Claves de administración para crear una y utilícela únicamente con los endpoints de gestión de plataforma.

Crear una Clave de API

Asigne a cada aplicación su propia clave para poder rotarla o revocar el acceso sin interrumpir otras integraciones. Una clave está vinculada a una cuenta y las solicitudes solo pueden acceder a los recursos visibles para esa cuenta.

Las llamadas a la API de pago están limitadas a 300 solicitudes por minuto por cuenta. Una respuesta 429 Too Many Requests incluye las cabeceras Retry-After, X-RateLimit-Limit-RPM, X-RateLimit-Remaining-RPM y X-RateLimit-Reset.

Autenticar una solicitud

Envíe la Clave de API como token de portador en el encabezado Authorization:

HTTP
Authorization: Bearer YOUR_API_TOKEN

Por ejemplo, consulte su saldo actual con cURL:

SHELL
curl "https://runapi.ai/api/v1/me/balance" \
  -H "Authorization: Bearer YOUR_API_TOKEN"

OAuth de MCP alojado

Los clientes MCP remotos se conectan a https://mcp.runapi.ai/mcp y utilizan el recurso OAuth canónico https://mcp.runapi.ai para descubrir el flujo de autorización de RunAPI automáticamente. Inicie sesión o cree una cuenta de RunAPI, seleccione una cuenta y apruebe el acceso sin necesidad de crear ni compartir una Clave de API.

RunAPI es compatible con Dynamic Client Registration, código de autorización con S256 PKCE y tokens de actualización rotativos para el acceso a Hosted MCP.

Puntos de conexión de descubrimiento OAuth:

  • Metadatos del recurso protegido: https://runapi.ai/.well-known/oauth-protected-resource
  • Metadatos del servidor de autorización: https://runapi.ai/.well-known/oauth-authorization-server

Inicia sesión y luego abre Aplicaciones autorizadas en /settings#oauth-connections para revisar o revocar el acceso de clientes.

Mantener las claves seguras

  • Almacene las Claves de API en un gestor de secretos o en credenciales cifradas.
  • Nunca confirme una clave en el control de código fuente ni la exponga en el código del navegador.
  • Rote una clave de inmediato si existe la posibilidad de que haya sido divulgada.
  • Use claves distintas para desarrollo y producción.

Solución de problemas de autenticación

  • Una respuesta 401 Unauthorized significa que la clave falta, está mal formada, ha sido revocada o no es válida.
  • Una respuesta 403 Forbidden significa que la clave es válida, pero su clase de credencial o el rol de la cuenta no pueden realizar la operación.
  • Confirme que el encabezado comienza con Bearer, seguido de un espacio y la clave completa.
  • Confirme que la clave pertenece a la cuenta cuyos recursos está solicitando.