Minds Team

Autenticación

Aprende a autenticar solicitudes API mediante API keys y a gestionar tus credenciales de forma segura.

Todas las solicitudes a la API de Minds requieren autenticación mediante API keys. Las API keys son únicas para tu cuenta y proporcionan acceso seguro a tus recursos.

Obtener tu API key

  1. Inicia sesión en tu cuenta de Minds
  2. Ve a SettingsAPI Keys
  3. Haz clic en Generate New API Key
  4. Copia tu API key de inmediato (¡no podrás volver a verla!)

Las API keys tienen el prefijo minds_ y se ven así: minds_0000111122223333444455556666777788889999aaaabbbb

Usar tu API key

Incluye tu API key en el header Authorization de cada solicitud:

Authorization: Bearer minds_your_api_key_here

Ejemplo de solicitud

curl -X GET "https://getminds.ai/api/v1/api-keys" \
  -H "Authorization: Bearer minds_your_api_key"

Buenas prácticas de seguridad

Mantén tus keys en secreto

  • Nunca confirmes API keys en el control de versiones
  • Nunca compartas las keys en foros públicos o chats
  • Almacena las keys en variables de entorno o bóvedas seguras
  • Rota las keys con regularidad por seguridad

Usa variables de entorno

# Define tu key como variable de entorno
export MINDS_API_KEY="minds_your_api_key_here"

# Úsala en las solicitudes
curl -X GET "https://getminds.ai/api/v1/api-keys" \
  -H "Authorization: Bearer $MINDS_API_KEY"

Rota las keys con regularidad

Si sospechas que una key ha sido comprometida:

  1. Genera una nueva API key
  2. Actualiza tus aplicaciones para usar la nueva key
  3. Elimina la key antigua

Gestionar API keys

Listar tus API keys

GET /api/v1/api-keys

Devuelve una lista de tus API keys con metadatos (los valores reales de las keys nunca se devuelven):

[
  {
    "id": "key-id",
    "createdAt": "2025-12-10T12:00:00.000Z",
    "lastUsedAt": "2025-12-10T13:00:00.000Z"
  }
]

Crear una nueva API key

POST /api/v1/api-keys

La respuesta incluye la key real (la única vez que la verás):

{
  "id": "new-key-id",
  "key": "minds_0000111122223333444455556666777788889999aaaabbbb",
  "createdAt": "2025-12-10T12:00:00.000Z"
}

⚠️ Importante: ¡Guarda el valor key de inmediato! No podrás recuperarlo después.

Eliminar una API key

DELETE /api/v1/api-keys/{keyId}

Devuelve 204 No Content con un body vacío en caso de éxito.

Errores de autenticación

401 Unauthorized

Falta tu API key o no es válida.

{
  "statusCode": 401,
  "statusMessage": "Unauthorized",
  "message": "Invalid or missing API key"
}

Soluciones:

  • Comprueba que hayas incluido el header Authorization
  • Verifica que tu API key sea correcta
  • Asegúrate de usar el prefijo Bearer
  • Genera una nueva key si la anterior fue eliminada

Acceso según el plan

El acceso a la API es una capacidad compatible de los planes de pago y está sujeto a los límites de recursos, respuestas y espacio de trabajo mostrados en el producto o acordados por contrato. No codifiques límites fijos; gestiona las respuestas estructuradas PLAN_LIMIT y plan_limited. El plan Individual aparece como "premium" en los payloads de la API.

Ver planes