Saltar al contenido

Usar la API de desarrollador y webhooks

La página API del Dashboard permite acceso programático a avatares, voces y generación de audio y vídeo. Abra Dashboard → API para ver la URL base actual, el formato de autenticación, la gestión de claves API, ajustes de webhook y el enlace a la referencia completa para desarrolladores.

Quién puede crear una clave API

El acceso a la API de desarrollador está disponible en planes de pago. Si la tarjeta de clave API indica que se requiere un plan, mejore el plan mediante Billing antes de crearla. Una clave API es una credencial secreta para software, no una contraseña que se deba compartir con una persona.

Crear y guardar una clave API

  1. Abra Dashboard → API y busque la tarjeta Developer API.

  2. Introduzca un nombre reconocible, como «production backend» o «staging integration», y seleccione Create.

  3. Copie de inmediato la clave completa y guárdela en el gestor de secretos del despliegue o en una configuración de entorno protegida.

  4. Después de cerrar la revelación única, el Dashboard conserva solo un prefijo y metadatos de uso; no podrá ver la clave completa otra vez.

Trate una clave API como una contraseña capaz de gastar créditos de la cuenta. Nunca la incluya en código de navegador, aplicaciones móviles, capturas, mensajes de chat, repositorios públicos ni variables de entorno del lado cliente.

Autenticar una solicitud

La página API muestra la URL base y el formato del encabezado Authorization. Envíe la clave solo desde código de servidor de confianza usando Authorization: Bearer <key>. Antes de integrar, consulte la referencia de endpoints, cuerpos de solicitud, sondeo de tareas, formatos de respuesta, límites de velocidad y códigos de error actuales.

Rotar o revocar una clave

  1. Cree y despliegue primero una clave de sustitución cuando pueda hacerlo de forma segura.

  2. Actualice todos los servicios que usan la clave antigua y confirme que las solicitudes tienen éxito.

  3. Use la acción de revocar junto a la clave antigua en Dashboard → API.

La revocación es irreversible. No revoque una clave solo para ver de nuevo su valor completo; cree una sustituta.

Configurar un webhook de generación

  1. En Dashboard → API, introduzca en la tarjeta Webhook un endpoint HTTPS público que controle su servidor.

  2. Seleccione Save. Guardar un endpoint nuevo o cambiado puede mostrar el secreto de webhook una vez; cópielo y guárdelo inmediatamente.

  3. En su servidor, calcule HMAC-SHA256 sobre el cuerpo de solicitud sin procesar con ese secreto y compárelo con el encabezado X-Odrazio-Signature antes de aceptar el evento.

  4. Use el evento para obtener el recurso correspondiente desde el servidor o actualizar su registro de trabajo. Una solicitud entrante no verificada no demuestra que una generación haya terminado.

Cambiar o eliminar un webhook

Guardar una URL de webhook modificada puede rotar el secreto, así que actualice la configuración de verificación al mismo tiempo. Use Remove cuando ya no quiera entregas. La URL válida debe ser accesible públicamente mediante HTTPS; una dirección de desarrollo solo local no puede recibir callbacks de la plataforma.