Autenticación

Todas las solicitudes a la API requieren autenticación. YouThumbAI usa claves API para autenticar las solicitudes. Para obtener tu clave API, ve a Cuenta → Claves API.

Métodos de autenticación

Método 1: encabezado x-api-key (recomendado)

Incluye tu clave API en el encabezado x-api-key:
bash
curl https://youthumb.ai/api/thumbnails \
  -H "x-api-key: your_api_key"

Método 2: token Bearer

También puedes usar el encabezado Authorization con un token Bearer:
bash
curl https://youthumb.ai/api/thumbnails \
  -H "Authorization: Bearer your_api_key"

Ejemplos de código

JavaScript / Node.js

javascript
const response = await fetch('https://youthumb.ai/api/thumbnails', {
  method: 'POST',
  headers: {
    'x-api-key': process.env.YOUTHUMB_API_KEY,
    'Content-Type': 'application/json',
  },
  body: JSON.stringify({
    prompt: 'Excited YouTuber with colorful background',
  }),
});

const data = await response.json();

cURL

bash
curl -X POST https://youthumb.ai/api/thumbnails \
  -H "x-api-key: $YOUTHUMB_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"prompt": "Excited YouTuber with colorful background"}'

Buenas prácticas de seguridad

Nunca expongas tu clave API en código del lado del cliente. Las claves API solo deben usarse en entornos del lado del servidor.

Qué hacer

  • Guarda las claves API en variables de entorno
  • Usa código del lado del servidor para hacer las solicitudes a la API
  • Renueva las claves periódicamente
  • Usa claves distintas para desarrollo y producción

Qué no hacer

  • Subir claves API al control de versiones
  • Incluir claves en JavaScript del lado del cliente
  • Compartir claves en canales públicos
  • Usar la misma clave en todos los entornos

Variables de entorno

Node.js / JavaScript:
bash
# .env.local
YOUTHUMB_API_KEY=your_api_key_here
javascript
// Uso
const apiKey = process.env.YOUTHUMB_API_KEY;

Errores de autenticación

Código de estadoErrorDescripción
401UnauthorizedClave API ausente o no válida
403ForbiddenLa clave API no tiene acceso a este recurso

Ejemplo de respuesta de error

json
{
  "success": false,
  "error": "Unauthorized"
}

Contexto de organización

Tu clave API está asociada a tu cuenta de usuario. Al hacer solicitudes, la API usa automáticamente el contexto de tu organización activa. Todos los recursos (miniaturas, personas, etc.) pertenecen a esa organización. Para cambiar de organización, actualiza tu organización activa en el panel de YouThumbAI antes de hacer solicitudes a la API.

¿Qué sigue?

Ahora que entiendes la autenticación, explora los endpoints de la API: