Guía de Autenticación & Estándares
Principios de seguridad, autenticación mediante API Keys y especificación de respuestas de error.
1. Autenticación con API Keys
Para consumir endpoints protegidos o integraciones de terceros en Mauricio, cada petición HTTP debe incluir la cabecera `X-API-Key`.
Ejemplo de Header:
X-API-Key: mau_live_9f83a21b44c80219
2. Estándar de Errores (RFC 7807)
Todas las respuestas de error utilizan códigos HTTP adecuados (400, 401, 404, 429, 500) y un objeto JSON uniforme:
{
"error": {
"code": "INVALID_PARAMETERS",
"message": "El slug del restaurante proporcionado no existe.",
"timestamp": "2026-09-16T13:00:00Z"
}
}
3. Webhooks & Verificación de Firmas
Los eventos enviados por Mauricio a tu servidor se firman utilizando un token secreto compartido con el algoritmo HMAC SHA-256 en la cabecera X-Mauricio-Signature.