Autenticación
Autentica tus solicitudes a Ecommerce Data API, protege las claves API y distingue los errores de acceso de los límites de uso.
Todos los endpoints de datos requieren una clave API activa y permisos de acceso para la cuenta. Gestiona tus claves en Configuración > Claves API o crea una clave API.
Cabecera de autenticación
El método recomendado es enviar la clave en X-API-Key:
X-API-Key: ecom_live_your_keyTambién puedes utilizar autenticación Bearer:
Authorization: Bearer ecom_live_your_keyUtiliza un solo método por solicitud. ecom_live_your_key es un marcador de ejemplo; sustitúyelo por tu clave sin incluirla en el código fuente.
Primera solicitud autenticada
Configura ECOMMERCE_DATA_API_KEY como secreto o variable de entorno en el servidor y ejecuta:
curl --request POST \
--url https://ecommercedataapi.com/v1/amazon/asin/detail \
--header "Content-Type: application/json" \
--header "X-API-Key: ${ECOMMERCE_DATA_API_KEY}" \
--data '{"marketplace":"US","asin":"B08CK5Z5Q1"}'El valor de la variable debe configurarse en el entorno donde se ejecuta la solicitud. No envíes el texto literal ${ECOMMERCE_DATA_API_KEY} como clave desde un cliente que no sustituya variables.
Protección y revocación de claves
- Almacena las claves en secretos del servidor o variables de entorno.
- No las incluyas en JavaScript del navegador, aplicaciones móviles distribuidas ni repositorios públicos.
- Utiliza claves distintas para desarrollo, pruebas y producción.
- Si sospechas una filtración, revoca la clave y crea otra. Actualiza después los servicios que la utilizaban.
- No pegues claves reales en conversaciones con agentes, capturas, registros ni ejemplos de documentación.
Las claves pertenecen a una cuenta y utilizan sus permisos y límites. Crear más claves no aumenta los créditos, los límites por minuto ni la concurrencia de la cuenta.
Cómo interpretar un rechazo
| Estado | Qué comprobar |
|---|---|
401 | Falta la clave, es desconocida, ha caducado o fue revocada. Comprueba la cabecera y la variable de entorno. |
402 | La cuenta no dispone de créditos suficientes. Revisa el saldo y la caducidad de cada lote. |
403 | La cuenta o su plan no tiene acceso activo al endpoint solicitado. |
429 | Se ha alcanzado un límite de uso. Respeta Retry-After antes de reintentar. |
Conserva request_id para localizar la llamada en el panel de uso. No registres la cabecera de autenticación. Consulta Errores y límites para conocer el formato de respuesta.
Clientes y marketplaces externos
Si consumes un endpoint desde RapidAPI, utiliza las cabeceras indicadas en el generador de código de su ficha. La autenticación de esa integración es distinta de enviar una clave de tu cuenta directamente a este sitio; no mezcles las credenciales entre clientes.
Para conectar un agente, consulta la guía de Launcher o la documentación MCP. Para una integración HTTP, continúa con el catálogo de API.