Skip to main content
Shimli usa autenticación por token. Cada cliente tiene un token de API único que identifica todas sus llamadas.

Cómo obtener tu token

  1. Inicia sesión en shimli.app.
  2. Ve a Configuración → API.
  3. Tu token aparece ahí. Cópialo.
Trata tu token como una contraseña. Nunca lo expongas en código del lado del cliente que sea público, ni lo subas a repositorios públicos de Git.

Cómo enviar el token

Hay dos formas de enviar el token. Ambas son equivalentes.

Opción 1: En el body del request (recomendada)

Incluye el campo token dentro del JSON del body:
Esta es la forma más usada y funciona en todos los endpoints que reciben body.

Opción 2: Como query parameter

Para endpoints GET (o cuando no puedes enviar body), usa el query param token o api-token:

Formato del token

El token es una cadena alfanumérica de longitud variable. No tiene un prefijo fijo (como Bearer o sk-).

Rotación de tokens

Si tu token se compromete:
  1. Ve a Configuración → API en el dashboard.
  2. Haz clic en Rotar token.
  3. El token anterior deja de funcionar inmediatamente.
  4. Actualiza todas tus integraciones con el nuevo token.
No hay límite en la cantidad de veces que puedes rotar tu token. Te recomendamos rotarlo periódicamente como buena práctica de seguridad.

Errores de autenticación

Si el token es inválido o falta, recibirás un error:
Verifica que estás enviando el token correcto y que no tenga espacios en blanco al copiarlo.