# Autenticación

Todas las solicitudes Tripo API deben incluir un API Key en el encabezado de solicitud HTTP para la autenticación.

## Método de autenticación

Agregue el campo `Authorization` al encabezado de la solicitud, con el valor `Bearer {api_key}`:

```
Authorization: Bearer {api_key}
```

## Obtenga un API Key

1. Inicie sesión en la [Consola Tripo](https://platform.tripo3d.ai)
2. Abra la página "API Keys"
3. Haga clic en "Crear clave" para generar un nuevo API Key
4. Cópielo y guárdelo de forma segura. Se muestra solo una vez después de la creación.

## Ejemplos de solicitudes

### curl

```bash
curl -X GET https://openapi.tripo3d.ai/v3/account/balance \
  -H "Authorization: Bearer YOUR_API_KEY"
```

### Python

```python
import requests

headers = {
    "Authorization": "Bearer YOUR_API_KEY"
}

response = requests.get(
    "https://openapi.tripo3d.ai/v3/account/balance",
    headers=headers
)
print(response.json())
```

### JavaScript

```javascript
const response = await fetch("https://openapi.tripo3d.ai/v3/account/balance", {
  headers: {
    "Authorization": "Bearer YOUR_API_KEY"
  }
});

const data = await response.json();
console.log(data);
```

## Recomendaciones de seguridad

- **Almacene API Keys en variables de entorno**. No los codifique en el código fuente.
- **No envíe API Keys a repositorios de código**. Agregar archivos `.env` a `.gitignore`
- **No utilice API Keys directamente en aplicaciones frontend**. Solicitudes de proxy a través de su servicio backend
- **Rote las teclas con regularidad**. Si sospecha que hay una fuga, elimine la clave de la consola inmediatamente y cree una nueva.

```bash
# Recommended: read the API Key from an environment variable
export TRIPO_API_KEY="your_api_key_here"
```

```python
import os

api_key = os.environ["TRIPO_API_KEY"]
```

```javascript
const apiKey = process.env.TRIPO_API_KEY;
```
