Autenticación
Aprende a autenticar solicitudes API mediante API keys y a gestionar tus credenciales de forma segura.
Todas las solicitudes a la API de Minds requieren autenticación mediante API keys. Las API keys son únicas para tu cuenta y proporcionan acceso seguro a tus recursos.
Obtener tu API key
- Inicia sesión en tu cuenta de Minds
- Ve a Settings → API Keys
- Haz clic en Generate New API Key
- Copia tu API key de inmediato (¡no podrás volver a verla!)
Las API keys tienen el prefijo minds_ y se ven así: minds_0000111122223333444455556666777788889999aaaabbbb
Usar tu API key
Incluye tu API key en el header Authorization de cada solicitud:
Authorization: Bearer minds_your_api_key_here
Ejemplo de solicitud
curl -X GET "https://getminds.ai/api/v1/api-keys" \
-H "Authorization: Bearer minds_your_api_key"
Buenas prácticas de seguridad
Mantén tus keys en secreto
- Nunca confirmes API keys en el control de versiones
- Nunca compartas las keys en foros públicos o chats
- Almacena las keys en variables de entorno o bóvedas seguras
- Rota las keys con regularidad por seguridad
Usa variables de entorno
# Define tu key como variable de entorno
export MINDS_API_KEY="minds_your_api_key_here"
# Úsala en las solicitudes
curl -X GET "https://getminds.ai/api/v1/api-keys" \
-H "Authorization: Bearer $MINDS_API_KEY"
Rota las keys con regularidad
Si sospechas que una key ha sido comprometida:
- Genera una nueva API key
- Actualiza tus aplicaciones para usar la nueva key
- Elimina la key antigua
Gestionar API keys
Listar tus API keys
GET /api/v1/api-keys
Devuelve una lista de tus API keys con metadatos (los valores reales de las keys nunca se devuelven):
[
{
"id": "key-id",
"createdAt": "2025-12-10T12:00:00.000Z",
"lastUsedAt": "2025-12-10T13:00:00.000Z"
}
]
Crear una nueva API key
POST /api/v1/api-keys
La respuesta incluye la key real (la única vez que la verás):
{
"id": "new-key-id",
"key": "minds_0000111122223333444455556666777788889999aaaabbbb",
"createdAt": "2025-12-10T12:00:00.000Z"
}
⚠️ Importante: ¡Guarda el valor key de inmediato! No podrás recuperarlo después.
Eliminar una API key
DELETE /api/v1/api-keys/{keyId}
Devuelve 204 No Content con un body vacío en caso de éxito.
Errores de autenticación
401 Unauthorized
Falta tu API key o no es válida.
{
"statusCode": 401,
"statusMessage": "Unauthorized",
"message": "Invalid or missing API key"
}
Soluciones:
- Comprueba que hayas incluido el header
Authorization - Verifica que tu API key sea correcta
- Asegúrate de usar el prefijo
Bearer - Genera una nueva key si la anterior fue eliminada
Acceso según el plan
El acceso a la API es una capacidad compatible de los planes de pago y está sujeto a los límites de recursos, respuestas y espacio de trabajo mostrados en el producto o acordados por contrato. No codifiques límites fijos; gestiona las respuestas estructuradas PLAN_LIMIT y plan_limited. El plan Individual aparece como "premium" en los payloads de la API.