Skip to content

Claves API

Las claves API abren el acceso programático a dAio Business. Permiten que tus propias aplicaciones, scripts y sistemas consulten directamente la plataforma — datos meteorológicos, calidad del aire, polen, condiciones marinas, inteligencia sectorial — sin pasar por la interfaz web. Es el punto de entrada para industrializar tus integraciones: alimentar un ERP, desencadenar un proceso de negocio, mostrar previsiones en tu propio panel de control.

Cada clave autentica las llamadas en nombre de tu organización y hereda sus permisos. Combinada con los webhooks, te ofrece un canal completo: tú consultas dAio bajo demanda mediante la API, y dAio te notifica en tiempo real mediante los webhooks.

Claves API

Consejo: crea una clave distinta para cada uso (un servicio, un entorno, un socio). Podrás revocar una sin interrumpir las demás y rastrear con precisión qué integración consume qué.

Para qué sirve una clave API

NecesidadLa clave API permite…
IntegraciónConectar dAio a tu sistema de información (ERP, GMAO, BI) sin intervención humana.
AutomatizaciónLanzar procesos planificados (recuperación diaria de previsiones, puntuación de riesgo).
DifusiónMostrar datos de dAio en tus propias aplicaciones o portales.
Compartición controladaDar a un socio un acceso limitado y revocable, sin crear una cuenta de usuario.

Información: el acceso a la API está reservado a los planes de pago. Una organización sin suscripción activa recibe una respuesta 403 (« API access requires a paid plan ») en cada llamada.

Crear una clave

La creación de una clave está reservada al propietario (owner) y a los administradores (admin) de la organización. Los demás roles no pueden crear ni revocar claves.

  1. Accede a Configuración > Claves API.
  2. Haz clic en Nueva clave en la parte superior derecha.
  3. Introduce un nombre descriptivo que identifique el uso de la clave (ej. « Backend de producción », « Conector Power BI », « Integración socio X »).
  4. Haz clic en Crear.
  5. La clave completa aparece en una franja verde: cópiala de inmediato con el botón de copia.

Atención: la clave completa se muestra una sola vez, en el momento de su creación. Nunca se vuelve a mostrar después — la plataforma solo conserva una huella cifrada. Si la pierdes, tendrás que generar una nueva. Guárdala sin demora en un gestor de secretos (Vault, AWS Secrets Manager, variables de entorno cifradas).

Una vez creada, la clave aparece en la lista con su nombre, su prefijo (los primeros caracteres, para identificarla sin revelarla), un indicador de estado (verde = activa, rojo = revocada) y su fecha de último uso.

Usar una clave

Todas las solicitudes a la API de dAio deben incluir tu clave en la cabecera HTTP X-API-Key. La base de la API es https://api-dev.daio.app, y los puntos de acceso B2B llevan el prefijo /api/v1/.

bash
curl -H "X-API-Key: TU_CLAVE_API" \
  "https://api-dev.daio.app/api/v1/weather/current?lat=48.8566&lon=2.3522"

Atención: la cabecera esperada es efectivamente X-API-Key, y no Authorization: Bearer. Una clave no válida, revocada o transmitida en otra cabecera devuelve una respuesta 401 (« Invalid API key »).

Consulta la documentación técnica de la API para ver la lista completa de puntos de acceso (meteorología, previsiones horarias, calidad del aire, polen, marina, procesamiento por lotes) y el formato de las respuestas.

Límites de tasa

Para garantizar la estabilidad del servicio, cada clave está sujeta a un límite de tasa horario. El contador es propio de cada clave y se reinicia cada hora.

PlanSolicitudes por hora
Gratuito / sin suscripciónSin acceso API
Solo · Team · Enterprise (dAio Business)20 000

Cuando se alcanza el límite, la API devuelve una respuesta 429 (« Rate limit exceeded ») acompañada de una cabecera Retry-After que indica el tiempo de espera antes de reintentar.

Información: este límite horario es distinto de la cuota mensual de solicitudes incluida en tu plan. Consulta el detalle de las cuotas por plan en la sección Suscripción.

Rotar una clave

La rotación regenera una clave conservando su nombre y su ubicación en la lista. Úsala para renovar periódicamente tus secretos sin reconfigurar toda tu integración.

  1. En la lista, haz clic en el icono de rotación (flecha circular) frente a la clave.
  2. Confirma la operación.
  3. El nuevo valor se muestra una sola vez — cópialo de inmediato.
  4. Actualiza tus aplicaciones con este nuevo valor.

Consejo: planifica una rotación cada 90 días, y sistemáticamente tras la salida de un colaborador que haya tenido acceso a los secretos o en caso de sospecha de fuga.

Revocar una clave

Para cortar el acceso de una clave comprometida o sin usar:

  1. En la lista, haz clic en el icono de eliminación (papelera) frente a la clave.
  2. Confirma la revocación.

La revocación es inmediata e irreversible. Toda solicitud que use la clave revocada recibirá de inmediato una respuesta 401. La clave permanece visible en la lista, marcada como Revocada, a título de historial.

Seguridad de las claves

Una clave API equivale a una contraseña: cualquiera que la posea puede consultar la API con los permisos de tu organización.

Atención: no subas nunca (commit) una clave a tu código fuente o a un repositorio Git, ni siquiera privado. Una clave subida por error a un repositorio se considera comprometida — revócala y rótala sin esperar. No la transmitas nunca en texto plano por correo electrónico, mensajería o ticket de soporte.

  • Almacena las claves en un gestor de secretos o en variables de entorno, nunca codificadas directamente en el código.
  • No las expongas en el lado cliente (aplicación web, móvil, JavaScript de navegador): una llamada API debe partir de tu servidor.
  • Compartimenta: una clave por entorno (producción, preproducción) y por uso.
  • Vigila la fecha de último uso: una clave inactiva desde hace mucho tiempo es una clave que conviene revocar.

Buenas prácticas

  • Nombra explícitamente cada clave según su uso y su entorno para identificar de un vistazo qué alimenta.
  • Aplica el menor privilegio: crea claves dedicadas y revocables en lugar de una única clave compartida por todas tus integraciones.
  • Automatiza la rotación cada 90 días e intégrala en tus procedimientos de salida de colaboradores.
  • Gestiona los 429 en el lado cliente: respeta la cabecera Retry-After y suaviza tus llamadas en lugar de encadenar solicitudes.
  • Revoca de inmediato toda clave sospechosa de estar comprometida — la revocación surte efecto sin demora.
  • Documenta internamente qué clave sirve para qué y quién es responsable de ella, para auditorías de seguridad sin sobresaltos.

Consejo: asocia tus claves API a los webhooks para una integración completa — consulta dAio bajo demanda y deja que dAio te notifique los eventos en tiempo real.

Guide utilisateur dAio Business