Skip to content
cronitorex.com

Autenticación

Todas las peticiones a la API de Cronitorex deben estar autenticadas. Se admiten dos métodos.

Cabecera (recomendado)

Authorization: Bearer <api_key>

Este es el método recomendado para crons de producción, clientes recurrentes y cualquier tráfico que toque infraestructura compartida. El token nunca aparece en URLs, registros de acceso, historial del navegador ni cabeceras Referer.

Parámetro de consulta en la URL (conveniencia)

Para comandos curl puntuales, dispositivos IoT, GitHub Actions, o en cualquier lugar donde configurar una cabecera resulte incómodo, puedes pasar la clave como ?api_key=<token>:

Ventana de terminal
curl "https://api.cronitorex.com/ping/my-job?api_key=<api_key>&status=complete"

Funciona tanto en endpoints GET como POST.

Si la cabecera Authorization está presente pero mal formada o no es válida, la petición se rechaza. El parámetro de consulta no se usa como alternativa silenciosa. Esto evita una omisión accidental cuando una petición capturada se reproduce con ?api_key= añadido.

Compensaciones de seguridad

Los tokens embebidos en la URL son visibles para:

  • Los registros de acceso HTTP en cada proxy, balanceador de carga y el propio servidor
  • El historial del navegador (si se usa desde un navegador)
  • La cabecera Referer enviada por el navegador a cualquier recurso de terceros en la página resultante
  • Cualquier informe de errores o herramienta de analítica que capture URLs

Usa el método de URL solo para comandos puntuales. Rota la clave si sospechas que se ha filtrado a algún registro.

Cómo obtener tu clave

  1. Abre app.cronitorex.com
  2. Ve a PerfilClave API
  3. Copia la clave, se muestra solo una vez tras generarla

Alcance de la clave

Cada clave API está vinculada a una única cuenta de usuario. Los eventos enviados con una clave determinada solo aparecen en el dashboard de ese usuario.

Errores

EstadoSignificado
401 UnauthorizedClave API ausente o inválida
403 ForbiddenLa clave existe pero no tiene permisos
{ "error": "unauthorized" }