> ## Documentation Index
> Fetch the complete documentation index at: https://docs.swipelux.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticació

> Autentica les sol·licituds de l'API amb X-API-Key des del teu backend.

Manté cada clau d'API de Swipelux en un backend protegit. No col·loquis mai una clau en codi del navegador, en un paquet d'aplicació mòbil ni en un fitxer de configuració visible per al client.

## Envia la teva clau d'API

Utilitza la URL base compartida `https://platform.swipelux.com` i envia la teva clau a la capçalera `X-API-Key`.

```bash theme={null}
export API_BASE='https://platform.swipelux.com'
export SWIPELUX_API_KEY='replace-with-your-api-key'

curl --request GET \
  "${API_BASE}/v3/capabilities" \
  --header "X-API-Key: ${SWIPELUX_API_KEY}"
```

[`GET /v3/capabilities`](/api-reference/capabilities/get-v3-capabilities) confirma que la clau és vàlida i que el teu backend pot arribar a l'API.

## Sandbox i producció

El sandbox i la producció utilitzen el mateix host d'API. La clau d'API selecciona l'entorn.

Manté l'elecció d'entorn a la configuració de desplegament. Un desplegament de producció mai no ha de recórrer a una clau de sandbox, i un desplegament de sandbox mai no ha de rebre credencials de producció.

## Emmagatzema les credencials de manera segura

Emmagatzema les claus de sandbox i de producció en entrades separades del gestor de secrets. Concedeix a cada desplegament de backend accés només a l'entrada que necessita.

Manté les claus fora del control de codi font, dels registres, de l'analítica, de les captures de pantalla de suport i de les respostes d'error. Rota una clau si creus que ha estat exposada.

A continuació, [configura les proves de sandbox](/ca/integration/sandbox) o comença el [Quickstart](/ca/integration/quickstart).
