Autenticación de la API
Equipo de QR Code Genius
Actualizado 7/23/2026
3 min read
Toda solicitud a la API debe autenticarse con una API key creada en el Panel de desarrolladores.
Cómo funcionan las claves
- Las claves tienen el formato
qrc_seguido de 64 caracteres hexadecimales. - La clave completa se muestra una sola vez, al crearla. Solo almacenamos un hash SHA-256, por lo que no puede recuperarse después: si la pierdes, revócala y crea una nueva.
- Puedes crear varias claves (por ejemplo, una por entorno) y revocar cualquiera de ellas de forma independiente.
- Las claves se crean y revocan únicamente en el panel; no existe un endpoint de API para gestionarlas.
Envío de la clave
Usa el encabezado Authorization con el esquema Bearer:
POST /api/v1/qr HTTP/1.1
Host: www.qrcodegenius.com
Authorization: Bearer YOUR_API_KEY
Content-Type: application/json
La única excepción es GET /render, que acepta la clave como parámetro de consulta ?key= para poder usarse directamente como origen de una imagen.
Protege tus claves
- Guarda las claves en variables de entorno (por ejemplo, en un archivo
.env), nunca en el código fuente ni en repositorios públicos. - Llama a la API desde tu backend, no desde navegadores ni apps móviles.
- Si una clave se ve comprometida, revócala de inmediato en el Panel de desarrolladores: la revocación surte efecto al instante.
Errores de autenticación
401 Unauthorized— falta el encabezadoAuthorizationo está mal formado, o la clave no es válida o fue revocada.403 Forbidden— la clave es válida, pero tu plan no incluye la función (por ejemplo, la generación masiva requiere Pro).429 Too Many Requests— tu cuota mensual y tus créditos se han agotado. Consulta Errores y límites de uso.
¿Fue útil este artículo?
Tu opinión nos ayuda a mejorar nuestra documentación.