> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# API Key Gestión

> Crear, inspeccionar, actualizar y revocar 6MM API claves mientras aplican permisos apropiados, restricciones de IP , almacenamiento secreto y prácticas de rotación.

API Key endpoints de gestión solo aceptan autenticación JWT .

<h2 id="create-api-key">
  Crea API Key
</h2>

```http
POST /v1/private/user/api-key/create
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json
```

Parámetros de la solicitud:

| Parámetro     | Tipo      | Obligatorio | Descripción                                                                          |
| ------------- | --------- | ----------- | ------------------------------------------------------------------------------------ |
| `label`       | string    | Sí          | API Key etiqueta, longitud 1 - 64                                                    |
| `permissions` | int       | No          | Máscara de bits de permisos, `1`predeterminado, rango `1` - `7`                      |
| `ipWhitelist` | cuerda\[] | No          | IP lista blanca, hasta 20 entradas. Si se omite, el IP fuente no tiene restricciones |

Ejemplo de solicitud:

```bash
curl -X POST https://api.6mm.com/v1/private/user/api-key/create \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer YOUR_ACCESS_TOKEN" \
  -d '{
    "label": "external-service-prod",
    "permissions": 3,
    "ipWhitelist": ["203.0.113.10"]
  }'
```

Ejemplo de respuesta:

```json
{
  "code": 0,
  "message": "success",
  "data": {
    "apiKey": "fx_xxxxxxxxxxxxxxxxxxxxxxxx",
    "apiSecret": "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
  },
  "requestId": "req-api-key"
}
```

`apiSecret` solo se devuelve una vez cuando se crea el API Key . Guárdalo inmediatamente en un sistema de gestión secreto. No lo escribas en repositorios o registros del código fuente.

Cada usuario puede crear hasta 30 API Llaves.

<h2 id="list-api-keys">
  Lista API Claves
</h2>

```http
GET /v1/private/user/api-key/list
Authorization: Bearer YOUR_ACCESS_TOKEN
```

Campos de respuesta:

| Campo                | Tipo      | Descripción                             |
| -------------------- | --------- | --------------------------------------- |
| `list[].id`          | string    | API Key ID                              |
| `list[].label`       | string    | Sello                                   |
| `list[].apiKey`      | string    | Identificador público de API Key        |
| `list[].permissions` | int       | Máscara de bits de permiso              |
| `list[].ipWhitelist` | cuerda\[] | IP lista blanca                         |
| `list[].status`      | int       | Estado: `1` activado, `0` deshabilitado |
| `list[].lastUsedAt`  | int64     | Último tiempo usado                     |
| `list[].createdAt`   | int64     | Tiempo de creación                      |

<h2 id="update-api-key">
  Actualización API Key
</h2>

```http
PUT /v1/private/user/api-key/update
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json
```

Parámetros de la solicitud:

| Parámetro     | Tipo      | Obligatorio | Descripción                      |
| ------------- | --------- | ----------- | -------------------------------- |
| `id`          | string    | Sí          | API Key ID                       |
| `label`       | string    | No          | Nueva disquera                   |
| `permissions` | int       | No          | Nueva máscara de bits de permiso |
| `ipWhitelist` | cuerda\[] | No          | Lista blanca de nuevos IP        |
| `status`      | int       | No          | `1` habilitado `0` deshabilitado |

<h2 id="delete-api-key">
  Elimina API Key
</h2>

```http
POST /v1/private/user/api-key/delete
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json
```

Cuerpo de la solicitud:

```json
{ "id": "1001" }
```

<h2 id="delete-all-api-keys">
  Eliminar todas las API teclas
</h2>

```http
POST /v1/private/user/api-key/delete-all
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json
```

Campos de respuesta:

| Campo     | Tipo  | Descripción                     |
| --------- | ----- | ------------------------------- |
| `deleted` | int64 | Número de teclas API eliminadas |

<h2 id="related-security-guides">
  Guías de seguridad relacionadas
</h2>

* [Autenticación](/es-419/developer-api/authentication)
* [Firma de solicitud](/es-419/developer-api/request-signing)
* [Secretos y Firmas](/es-419/sdk/security/secrets-signing)
* [Recomendaciones de Integración](/es-419/developer-api/integration-recommendations)