Cómo obtener tu token
- Inicia sesión en shimli.app.
- Ve a Configuración → API.
- Tu token aparece ahí. Cópialo.
Trata tu token como una contraseña. Nunca lo expongas en código del lado del cliente que sea público, ni lo subas a repositorios públicos de Git.
Cómo enviar el token
Hay dos formas de enviar el token. Ambas son equivalentes.Opción 1: En el body del request (recomendada)
Incluye el campotoken dentro del JSON del body:
Opción 2: Como query parameter
Para endpoints GET (o cuando no puedes enviar body), usa el query paramtoken o api-token:
Formato del token
El token es una cadena alfanumérica de longitud variable. No tiene un prefijo fijo (comoBearer o sk-).
Rotación de tokens
Si tu token se compromete:- Ve a Configuración → API en el dashboard.
- Haz clic en Rotar token.
- El token anterior deja de funcionar inmediatamente.
- Actualiza todas tus integraciones con el nuevo token.
No hay límite en la cantidad de veces que puedes rotar tu token. Te recomendamos rotarlo periódicamente como buena práctica de seguridad.

