Autenticación
Todas las peticiones a la API de Cronitorex deben estar autenticadas. Se admiten dos métodos.
Cabecera (recomendado)
Authorization: Bearer <api_key>Este es el método recomendado para crons de producción, clientes recurrentes y cualquier tráfico que toque infraestructura compartida. El token nunca aparece en URLs, registros de acceso, historial del navegador ni cabeceras Referer.
Parámetro de consulta en la URL (conveniencia)
Para comandos curl puntuales, dispositivos IoT, GitHub Actions, o en cualquier lugar donde configurar una cabecera resulte incómodo, puedes pasar la clave como ?api_key=<token>:
curl "https://api.cronitorex.com/ping/my-job?api_key=<api_key>&status=complete"Funciona tanto en endpoints GET como POST.
Si la cabecera Authorization está presente pero mal formada o no es válida, la petición se rechaza. El parámetro de consulta no se usa como alternativa silenciosa. Esto evita una omisión accidental cuando una petición capturada se reproduce con ?api_key= añadido.
Compensaciones de seguridad
Los tokens embebidos en la URL son visibles para:
- Los registros de acceso HTTP en cada proxy, balanceador de carga y el propio servidor
- El historial del navegador (si se usa desde un navegador)
- La cabecera
Refererenviada por el navegador a cualquier recurso de terceros en la página resultante - Cualquier informe de errores o herramienta de analítica que capture URLs
Usa el método de URL solo para comandos puntuales. Rota la clave si sospechas que se ha filtrado a algún registro.
Cómo obtener tu clave
- Abre app.cronitorex.com
- Ve a Perfil → Clave API
- Copia la clave, se muestra solo una vez tras generarla
Alcance de la clave
Cada clave API está vinculada a una única cuenta de usuario. Los eventos enviados con una clave determinada solo aparecen en el dashboard de ese usuario.
Errores
| Estado | Significado |
|---|---|
401 Unauthorized | Clave API ausente o inválida |
403 Forbidden | La clave existe pero no tiene permisos |
{ "error": "unauthorized" }