Guía de Autenticación & Estándares

Principios de seguridad, autenticación mediante API Keys y especificación de respuestas de error.

1. Autenticación con API Keys

Para consumir endpoints protegidos o integraciones de terceros en Mauricio, cada petición HTTP debe incluir la cabecera `X-API-Key`.

Ejemplo de Header:

X-API-Key: mau_live_9f83a21b44c80219

2. Estándar de Errores (RFC 7807)

Todas las respuestas de error utilizan códigos HTTP adecuados (400, 401, 404, 429, 500) y un objeto JSON uniforme:

{
  "error": {
    "code": "INVALID_PARAMETERS",
    "message": "El slug del restaurante proporcionado no existe.",
    "timestamp": "2026-09-16T13:00:00Z"
  }
}

3. Webhooks & Verificación de Firmas

Los eventos enviados por Mauricio a tu servidor se firman utilizando un token secreto compartido con el algoritmo HMAC SHA-256 en la cabecera X-Mauricio-Signature.