Autenticación
Cómo autenticar tus requests con la API Key.
Todos los endpoints requieren tu API Key, que encuentras en el panel (Cuenta → API Key).
Header x-api-key (recomendado)
curl https://api.wsperu.dev/sessions \
-H "x-api-key: TU_API_KEY"
Bearer token (integraciones)
El endpoint de comprobantes PDF acepta también Authorization: Bearer:
curl -X POST https://api.wsperu.dev/message/send/pdf \
-H "Authorization: Bearer TU_API_KEY" \
-H "Content-Type: application/json" \
-d '{ ... }'
Restricciones de acceso (opcional)
Desde el panel (Cuenta → Restricciones de Acceso) puedes limitar tu API Key a:
- IPs permitidas — solo esas IPs podrán usarla
- Dominios permitidos — valida el origen del request (incluye subdominios)
Si no configuras restricciones, la key funciona desde cualquier lugar. Si la comprometes, regenérala desde el panel (la anterior deja de funcionar al instante).
Errores de autenticación
| Código | Motivo |
|---|---|
401 |
API Key faltante, inválida o cuenta desactivada |
403 |
IP/dominio no permitido, o suscripción vencida |