Métodos de autenticación
Método 1: encabezado x-api-key (recomendado)
Incluye tu clave API en el encabezadox-api-key:
bash
curl https://youthumb.ai/api/thumbnails \
-H "x-api-key: your_api_key"Método 2: token Bearer
También puedes usar el encabezadoAuthorization con un token Bearer:
bash
curl https://youthumb.ai/api/thumbnails \
-H "Authorization: Bearer your_api_key"Ejemplos de código
JavaScript / Node.js
javascript
const response = await fetch('https://youthumb.ai/api/thumbnails', {
method: 'POST',
headers: {
'x-api-key': process.env.YOUTHUMB_API_KEY,
'Content-Type': 'application/json',
},
body: JSON.stringify({
prompt: 'Excited YouTuber with colorful background',
}),
});
const data = await response.json();cURL
bash
curl -X POST https://youthumb.ai/api/thumbnails \
-H "x-api-key: $YOUTHUMB_API_KEY" \
-H "Content-Type: application/json" \
-d '{"prompt": "Excited YouTuber with colorful background"}'Buenas prácticas de seguridad
Nunca expongas tu clave API en código del lado del cliente. Las claves API solo deben usarse en entornos del lado del servidor.
Qué hacer
- Guarda las claves API en variables de entorno
- Usa código del lado del servidor para hacer las solicitudes a la API
- Renueva las claves periódicamente
- Usa claves distintas para desarrollo y producción
Qué no hacer
- Subir claves API al control de versiones
- Incluir claves en JavaScript del lado del cliente
- Compartir claves en canales públicos
- Usar la misma clave en todos los entornos
Variables de entorno
Node.js / JavaScript:bash
# .env.local
YOUTHUMB_API_KEY=your_api_key_herejavascript
// Uso
const apiKey = process.env.YOUTHUMB_API_KEY;Errores de autenticación
| Código de estado | Error | Descripción |
|---|---|---|
| 401 | Unauthorized | Clave API ausente o no válida |
| 403 | Forbidden | La clave API no tiene acceso a este recurso |
Ejemplo de respuesta de error
json
{
"success": false,
"error": "Unauthorized"
}Contexto de organización
Tu clave API está asociada a tu cuenta de usuario. Al hacer solicitudes, la API usa automáticamente el contexto de tu organización activa. Todos los recursos (miniaturas, personas, etc.) pertenecen a esa organización. Para cambiar de organización, actualiza tu organización activa en el panel de YouThumbAI antes de hacer solicitudes a la API.¿Qué sigue?
Ahora que entiendes la autenticación, explora los endpoints de la API:- API de miniaturas - Crear y generar miniaturas
- API de personas - Gestionar perfiles de rostro
- API de plantillas - Explorar plantillas de estilo