---
title: "Autenticación"
description: "Aprende a autenticar solicitudes API mediante API keys y a gestionar tus credenciales de forma segura."
---

# Autenticación

Todas las solicitudes a la API de Minds requieren autenticación mediante API keys. Las API keys son únicas para tu cuenta y proporcionan acceso seguro a tus recursos.

## Obtener tu API key

1. Inicia sesión en tu cuenta de Minds
2. Ve a **Settings** → **API Keys**
3. Haz clic en **Generate New API Key**
4. Copia tu API key de inmediato (¡no podrás volver a verla!)

Las API keys tienen el prefijo `minds_` y se ven así: `minds_0000111122223333444455556666777788889999aaaabbbb`

## Usar tu API key

Incluye tu API key en el header `Authorization` de cada solicitud:

```bash
Authorization: Bearer minds_your_api_key_here
```

### Ejemplo de solicitud

```bash
curl -X GET "https://getminds.ai/api/v1/api-keys" \
  -H "Authorization: Bearer minds_your_api_key"
```

## Buenas prácticas de seguridad

### Mantén tus keys en secreto

- **Nunca** confirmes API keys en el control de versiones
- **Nunca** compartas las keys en foros públicos o chats
- Almacena las keys en variables de entorno o bóvedas seguras
- Rota las keys con regularidad por seguridad

### Usa variables de entorno

```bash
# Define tu key como variable de entorno
export MINDS_API_KEY="minds_your_api_key_here"

# Úsala en las solicitudes
curl -X GET "https://getminds.ai/api/v1/api-keys" \
  -H "Authorization: Bearer $MINDS_API_KEY"
```

### Rota las keys con regularidad

Si sospechas que una key ha sido comprometida:

1. Genera una nueva API key
2. Actualiza tus aplicaciones para usar la nueva key
3. Elimina la key antigua

## Gestionar API keys

### Listar tus API keys

```bash
GET /api/v1/api-keys
```

Devuelve una lista de tus API keys con metadatos (los valores reales de las keys nunca se devuelven):

```json
[
  {
    "id": "key-id",
    "createdAt": "2025-12-10T12:00:00.000Z",
    "lastUsedAt": "2025-12-10T13:00:00.000Z"
  }
]
```

### Crear una nueva API key

```bash
POST /api/v1/api-keys
```

La respuesta incluye la key real (la única vez que la verás):

```json
{
  "id": "new-key-id",
  "key": "minds_0000111122223333444455556666777788889999aaaabbbb",
  "createdAt": "2025-12-10T12:00:00.000Z"
}
```

⚠️ **Importante:** ¡Guarda el valor `key` de inmediato! No podrás recuperarlo después.

### Eliminar una API key

```bash
DELETE /api/v1/api-keys/{keyId}
```

Devuelve `204 No Content` con un body vacío en caso de éxito.

## Errores de autenticación

### 401 Unauthorized

Falta tu API key o no es válida.

```json
{
  "statusCode": 401,
  "statusMessage": "Unauthorized",
  "message": "Invalid or missing API key"
}
```

**Soluciones:**

- Comprueba que hayas incluido el header `Authorization`
- Verifica que tu API key sea correcta
- Asegúrate de usar el prefijo `Bearer`
- Genera una nueva key si la anterior fue eliminada

## Acceso según el plan

El acceso a la API es una capacidad compatible de los planes de pago y está sujeto a los límites de recursos, respuestas y espacio de trabajo mostrados en el producto o acordados por contrato. No codifiques límites fijos; gestiona las respuestas estructuradas `PLAN_LIMIT` y `plan_limited`. El plan Individual aparece como `"premium"` en los payloads de la API.

[Ver planes](/pricing)
