Todas las keys de Nippy tienen el prefijo npk_live_ seguido de un string aleatorio:
Cada key está ligada a un businessId específico. El servidor resuelve tu negocio automáticamente a partir de la key — no necesitas pasarlo en los métodos del SDK, pero sí en las llamadas directas a la API REST.
Nunca expongas tu key en código del lado del cliente (browser, app móvil). Úsala solo en tu backend.
En el SDK
Pásala en el constructor una vez:
El SDK la incluye automáticamente en cada request. No necesitas manejarla manualmente.
En llamadas directas a la API REST
Para endpoints de administración (crear campañas, reglas, ver logs) que no pasan por el SDK, incluye dos headers:
Ejemplo:
Errores de autenticación
Buenas prácticas
- Guarda la key en variables de entorno (
NIPPY_API_KEY)
- Rota la key si sospechas que fue comprometida — escríbenos a soporte@nippy.la
- Usa una sola instancia de
NippyClient por proceso; no la recrees por request