Documentación / Autenticación
Autentica cada solicitud Las claves de API del tenant limitan las solicitudes y los registros de pago a una sola integración.
Envía la clave original del tenant en el encabezado x-api-key de cada solicitud a /v1. Las claves ausentes, inválidas, inactivas o rotadas devuelven 401.
curl bash Copiar curl "${API_URL}/v1/banks" \
--header "x-api-key: ${VEXPAY_API_KEY}"Solo del lado del servidor Trata la clave de API como un secreto. Cárgala desde un gestor de secretos o una variable de entorno del servidor; no la expongas mediante variables NEXT_PUBLIC_.
Claves Live y Test Cada cuenta comercial tiene un gemelo Live y un gemelo Test. El modo lo implica la clave que envías. Local: `dev-local-api-key` (live) y `dev-local-api-key-test` (test). Los webhooks incluyen `livemode: true|false`. El proveedor por defecto es **R4** en Live y Test. **VPOS** siempre se enruta a **BNC** (único proveedor capaz). Los gemelos Test mantienen BNC habilitado para VPOS y Portal → Sandbox. Los microdepósitos y payouts usan **R4** con céntimos reales (par siempre bajo Bs 0.50; R4 no tiene sandbox bancario).
Una clave rotada invalida la anterior solo para ese modo (Live o Test). Actualiza el secreto de forma atómica en cada entorno y verifícalo con GET /v1/banks.