Skip to Content
v1.5Documentación oficial de la API LX CloudPos · estable en producción

Rotación de API keys

Rotar una API key emite un nuevo valor sin invalidar el anterior de forma inmediata, lo cual permite migrar el tráfico sin caída de servicio.

Cuándo rotar

  • Sospecha de exposición (commit accidental, salida de un empleado, etc.).
  • Política interna de rotación periódica (cada 6 a 12 meses).
  • Después de un incidente de seguridad.

Procedimiento sin downtime

Nota: durante la transición, ambas API keys quedan activas. Esto permite verificar que la nueva funciona antes de revocar la anterior.

El webhook_secret se preserva durante la rotación, por lo que no es necesario reconfigurar la verificación HMAC de los webhooks.