Skip to main content
DeltaLead protege todos sus endpoints con autenticación por clave de API. Cada solicitud a https://platform-api.deltalead.ai/v1 debe incluir la clave de API en el header X-API-Key; sin ella, la solicitud se rechaza de inmediato, antes de cualquier procesamiento. No hay cookies, sesiones ni flujos OAuth para el acceso servidor a servidor: una clave válida en el header es todo lo que hace falta.

Obtener la clave de API

1

Abrir la configuración de claves de API

En el panel de DeltaLead, hacer clic en el nombre de la cuenta, arriba a la derecha, y luego ir a Configuración → Claves de API.
2

Generar una clave nueva

Hacer clic en Generar nueva clave y asignarle una etiqueta descriptiva (por ejemplo, production-crm-sync o dev-testing) para poder identificarla más adelante.
3

Copiar y guardar la clave de forma segura

La clave debe copiarse apenas aparece en pantalla y guardarse en un gestor de secretos seguro (AWS Secrets Manager, HashiCorp Vault o el equivalente de la plataforma en uso). Una vez cerrado el diálogo, ya no es posible volver a ver la clave completa.
La clave de API se muestra una sola vez, en el momento de crearla. Si el diálogo se cierra sin copiarla, hay que revocar esa clave y generar una nueva. Las claves de API nunca deben guardarse en el código fuente, en archivos .env versionados ni en documentos de texto plano.

Uso de la clave de API

La clave de API se envía en el header X-API-Key en cada solicitud. El siguiente ejemplo obtiene el listado de leads:
YOUR_API_KEY se reemplaza por la clave copiada del panel. El nombre del header no distingue mayúsculas de minúsculas, pero X-API-Key es la forma canónica que se usa en toda esta documentación. La misma solicitud, escrita con librerías HTTP habituales:

Respuestas de error

Si la autenticación falla, la API devuelve uno de dos códigos de error HTTP. El cuerpo de una respuesta 401 se ve así:
El cuerpo de una respuesta 403 se ve así:
Conviene crear una clave de API por entorno (desarrollo, staging, producción) y otra por cada integración o servicio que consuma la API. Eso limita el impacto si alguna clave se ve comprometida: se revoca solo la afectada, sin interrumpir el resto de los servicios. La rotación periódica consiste en generar una clave nueva, actualizar el gestor de secretos, confirmar que el tráfico fluye correctamente y recién entonces revocar la anterior.

Próximos pasos

Con la clave de API configurada y funcionando, el siguiente paso es explorar el conjunto completo de endpoints disponibles en la referencia de la API: gestión de leads, disparadores de campañas, configuración de agentes y suscripciones a webhooks.