Skip to main content
Crea una clave, cópiala una vez y úsala para llamar a la API de Moove.
Solo web, en moove.xyz/dashboard/api-keys. No hay equivalente en móvil.

¿Cómo creo una clave API?

1

Abre Gestionar → Claves API

En el dashboard web.
2

Ponle nombre

Algo que reconozcas dentro de seis meses: el servicio o el entorno para el que es.
3

Elige un agente

Moove Receive Agent es el que existe. Se despliega en los permisos que ese agente necesita.
4

Copia la clave

La clave en texto plano se muestra una sola vez, al crearla. Cópiala en ese momento y guárdala en tu gestor de secretos. Si cierras el diálogo sin copiarla, la clave queda inservible: crea otra.
La URL base se muestra junto a la clave, así que tienes todo lo necesario en un mismo sitio.

Agentes de Moove, no permisos sueltos

Eliges un agente, no una cadena de permisos. “Moove Receive Agent” es la unidad con la que un comercio puede razonar; payment_link:create no lo es. Los tres agentes de próxima aparición se muestran desactivados. Seleccionar uno crearía una clave que no concede nada, así que el selector no te deja.

Lo que una clave API puede y no puede hacer

Una clave es una versión reducida de ti. Actúa como tu cuenta y solo puede hacer un subconjunto de lo que tú puedes hacer.Ningún endpoint mueve fondos. Un enlace de pago siempre se liquida en tu propia wallet predeterminada, en el token de esa wallet: quien llama no puede indicar un destino. Una clave filtrada puede crear solicitudes que te paguen a ti. No puede pagar a nadie más.
Una clave tampoco puede crear otra clave. La gestión de claves está autenticada solo por sesión, así que una clave comprometida no puede escalar sus propios permisos.

¿Cómo mantengo una clave segura?

  • Guárdala en un gestor de secretos o en una variable de entorno. Nunca en el control de versiones.
  • No la pegues nunca en un prompt, un chat, una incidencia o una captura de pantalla.
  • Usa una clave distinta por servicio, para que revocar una no tumbe las demás.
  • Revoca cualquier clave de la que no estés seguro. Crear una nueva lleva segundos.

¿Cuántas claves puedo tener?

Hasta 10 claves activas por cuenta. Si creas una undécima, la petición se rechaza con TOO_MANY_API_KEYS: revoca antes alguna que ya no uses.
Ese tope es una razón para delimitar las claves por integración y no por despliegue. Una clave por servicio que realmente tengas en marcha es más fácil de razonar, y más fácil de revocar cuando algo cambia.

¿Cómo revoco una clave?

1

Busca la clave

Filtra por Activa.
2

Revócala

Deja de funcionar de inmediato.
La revocación es permanente. No hay forma de deshacerla. El texto plano nunca se almacenó, así que una clave revocada no podría volver a usarse ni aunque se restaurara el registro. Emite una clave nueva.

¿Cómo uso una clave?

Envíala en la cabecera X-API-Key en cada petición.
Autenticación →

Antes de tu primera llamada

La API se niega a crear enlaces para una cuenta que no puede recibir pagos. Asegúrate de haber reclamado un Moove Handle y de tener una wallet predeterminada con un token de liquidación; si no, recibirás un 409.

Qué leer a continuación

Autenticación

Cómo funciona la cabecera.

Moove Agentic Payments

Deja que una herramienta de IA haga la integración.

API de Moove Payment Links

Los endpoints al completo.
Delimitadas, revocables, tuyas. Tu dinero. Tu movimiento.