POST
Emitir una clave de storefront

Autorizaciones

Authorization
string
header
requerido

crossup-backend, actuando por la sesión de panel de un merchant (ADR 0010). Su superficie son las tres rutas de claves de storefront de una conexión y nada más.

Parámetros de ruta

connection_id
string
requerido

La conexión de CrossUp.

Minimum string length: 1

Cuerpo

application/json

scopes es opcional: omitido, vacío, o el cuerpo entero ausente, emiten los tres. Un scope fuera del set es 422 y no 400 — el JSON estaba bien, lo que no existe es el permiso.

scopes
enum<string>[]

El set cerrado de scopes de una clave spk_ (CHECK de la migración 0012).

Opciones disponibles:
catalog:read,
recommendations:read,
signals:write

Respuesta

La clave nueva, con su valor en claro.

Una clave como la ve el merchant. secret viaja en claro a propósito (ADR 0010): la clave vive en el navegador de cada comprador, así que ocultársela a su dueño no agrega seguridad. Se omite en las claves anteriores a la migración 0013, que sólo existieron como digest.

api_key_id
string
requerido
Minimum string length: 1
connection_id
string
requerido
Minimum string length: 1
scopes
enum<string>[]
requerido

El set cerrado de scopes de una clave spk_ (CHECK de la migración 0012).

Opciones disponibles:
catalog:read,
recommendations:read,
signals:write
created_at
string<date-time>
requerido
revoked_at
string<date-time> | null
requerido

Siempre null en el listado, que devuelve sólo las activas. Está en el contrato igual para que la forma no cambie el día que se muestre el histórico.

secret
string
Minimum string length: 1