# Autenticación
Todas las solicitudes Tripo API deben incluir un API Key en el encabezado de solicitud HTTP para la autenticación.
## Método de autenticación
Agregue el campo `Authorization` al encabezado de la solicitud, con el valor `Bearer {api_key}`:
```
Authorization: Bearer {api_key}
```
## Obtenga un API Key
1. Inicie sesión en la [Consola Tripo](https://platform.tripo3d.ai)
2. Abra la página "API Keys"
3. Haga clic en "Crear clave" para generar un nuevo API Key
4. Cópielo y guárdelo de forma segura. Se muestra solo una vez después de la creación.
## Ejemplos de solicitudes
### curl
```bash
curl -X GET https://openapi.tripo3d.ai/v3/account/balance \
-H "Authorization: Bearer YOUR_API_KEY"
```
### Python
```python
import requests
headers = {
"Authorization": "Bearer YOUR_API_KEY"
}
response = requests.get(
"https://openapi.tripo3d.ai/v3/account/balance",
headers=headers
)
print(response.json())
```
### JavaScript
```javascript
const response = await fetch("https://openapi.tripo3d.ai/v3/account/balance", {
headers: {
"Authorization": "Bearer YOUR_API_KEY"
}
});
const data = await response.json();
console.log(data);
```
## Recomendaciones de seguridad
- **Almacene API Keys en variables de entorno**. No los codifique en el código fuente.
- **No envíe API Keys a repositorios de código**. Agregar archivos `.env` a `.gitignore`
- **No utilice API Keys directamente en aplicaciones frontend**. Solicitudes de proxy a través de su servicio backend
- **Rote las teclas con regularidad**. Si sospecha que hay una fuga, elimine la clave de la consola inmediatamente y cree una nueva.
```bash
# Recommended: read the API Key from an environment variable
export TRIPO_API_KEY="your_api_key_here"
```
```python
import os
api_key = os.environ["TRIPO_API_KEY"]
```
```javascript
const apiKey = process.env.TRIPO_API_KEY;
```
Autenticación
Todas las solicitudes Tripo API deben incluir un API Key en el encabezado de solicitud HTTP para la autenticación.
Método de autenticación
Agregue el campo Authorization al encabezado de la solicitud, con el valor Bearer {api_key}: