Saltar a contenido

Autenticacion

Todos los endpoints de la API requieren autenticacion mediante el encabezado X-API-Key.

Uso de la Clave API

Incluye tu clave API en cada solicitud:

curl -X POST https://geocoder.amigocloud.com/api/v1/{customer_uuid}/geocode/ \
  -H "X-API-Key: pk_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" \
  -H "Content-Type: application/json" \
  -d '{"address": "Costanera Center, Santiago", "country": "CHL"}'

Propiedades de la Clave

Cada clave API tiene:

  • Limites de tasa: Topes de solicitudes por minuto y por dia
  • Restricciones de dominio: Lista blanca opcional de dominios de origen permitidos (soporta comodines como *.example.com)
  • Restricciones de IP: Lista blanca opcional de direcciones IP de cliente permitidas
  • Expiracion: Fecha de expiracion opcional

Restricciones de Seguridad

Validacion de Dominio

Si las restricciones de dominio estan configuradas, las solicitudes deben incluir un encabezado Origin o Referer que coincida:

Origin: https://app.example.com

Validacion de IP

Si las restricciones de IP estan configuradas, la IP del cliente debe estar en la lista blanca. El servicio verifica estos encabezados en orden:

  1. X-Forwarded-For (encabezado estandar de proxy)
  2. X-Real-IP
  3. X-Client-IP
  4. REMOTE_ADDR

Respuestas de Error

Codigo Significado
401 Clave API faltante o invalida
403 Clave expirada, dominio bloqueado o IP bloqueada
429 Limite de tasa excedido