Saltar al contenido principal

Descripción General

La API de KillB usa JWT (JSON Web Tokens) para autenticación. Todas las solicitudes API deben incluir un token de acceso válido en el encabezado de Authorization.
La autenticación API usa una combinación de login email/contraseña y API keys para diferentes patrones de acceso.

Métodos de Autenticación

Usado para la mayoría de operaciones API. Obtenido via endpoint de login.Mejor para: Aplicaciones web y móviles, operaciones específicas de usuario

Obtener Tus Credenciales

  1. Regístrate en KillB en killb.com
  2. Accede al Dashboard en otc.killb.com
  3. Obtén Credenciales:
    • Tu email de login y contraseña
    • Tu API key de la configuración del dashboard

Flujo de Login

Paso 1: Generar Token de Acceso

POST /api/v2/auth/login
Solicitud:
{
  "email": "[email protected]",
  "password": "tu-contraseña"
}
Respuesta:
{
  "accessToken": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
  "expiresIn": 3600000,
  "refreshToken": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."
}

Paso 2: Usar Token de Acceso

Incluye el token de acceso en el encabezado Authorization para todas las solicitudes API:
Authorization: Bearer TU_ACCESS_TOKEN

Refrescar Tokens

Los tokens de acceso expiran después de 1 hora. Usa el token de refresh para obtener un nuevo token de acceso:
POST /api/v2/auth/refresh
Implementa el refresh automático de tokens en tu aplicación para mantener acceso API ininterrumpido.

Mejores Prácticas de Seguridad

  • Nunca hagas commit de credenciales en control de versiones
  • Usa variables de entorno para API keys y tokens
  • Rota las API keys regularmente
  • Usa servicios de gestión de secretos
  • Almacena tokens de forma segura
  • Implementa refresh automático de tokens
  • Limpia tokens al cerrar sesión
  • Establece tiempos de expiración apropiados
  • Siempre usa HTTPS para solicitudes API
  • Implementa certificate pinning para apps móviles
  • Valida certificados SSL
  • Usa conexiones de red seguras

Próximos Pasos