> ## Documentation Index
> Fetch the complete documentation index at: https://docs.swipelux.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticación

> Autentica las solicitudes a la API con X-API-Key desde tu backend.

Mantén cada clave de la API de Swipelux en un backend protegido. Nunca coloques una clave en código del navegador, en el paquete de una aplicación móvil ni en un archivo de configuración visible para el cliente.

## Envía tu clave de API

Utiliza la URL base compartida `https://platform.swipelux.com` y envía tu clave en la cabecera `X-API-Key`.

```bash theme={null}
export API_BASE='https://platform.swipelux.com'
export SWIPELUX_API_KEY='replace-with-your-api-key'

curl --request GET \
  "${API_BASE}/v3/capabilities" \
  --header "X-API-Key: ${SWIPELUX_API_KEY}"
```

[`GET /v3/capabilities`](/api-reference/capabilities/get-v3-capabilities) confirma que la clave es válida y que tu backend puede llegar a la API.

## Sandbox y producción

Sandbox y producción utilizan el mismo host de la API. La clave de la API selecciona el entorno.

Mantén la elección de entorno en la configuración de despliegue. Un despliegue de producción nunca debe recurrir a una clave de sandbox, y un despliegue de sandbox nunca debe recibir credenciales de producción.

## Guarda las credenciales de forma segura

Guarda las claves de sandbox y de producción en entradas separadas del gestor de secretos. Otorga a cada despliegue de backend acceso únicamente a la entrada que necesita.

Mantén las claves fuera del control de código fuente, logs, analítica, capturas de pantalla de soporte y respuestas de error. Rota una clave si crees que ha sido expuesta.

A continuación, [configura las pruebas en sandbox](/es/integration/sandbox) o comienza con el [Quickstart](/es/integration/quickstart).
