Skip to main contentSkip to footer

Autenticación

La ReportedIP API utiliza la autenticación mediante API Key para identificar a los solicitantes y aplicar Rate Limits. Algunos Endpoints públicos funcionan sin autenticación, pero una API Key permite acceder a límites más altos y a funciones adicionales. Todos los Endpoints, parámetros y ejemplos de código están documentados en la API Reference .

Autenticación mediante API Key

Incluye tu API Key en cada solicitud autenticada. Existen dos métodos: se recomienda el X-Key encabezado, ya que mantiene tu clave fuera de los registros de acceso del servidor.

Método 1: Encabezado X-Key (recomendado)

curl
curl -H "X-Key: YOUR_API_KEY" \
     "https://reportedip.com/wp-json/reportedip/v2/check?ip=1.2.3.4"

Método 2: Parámetro de consulta

curl
curl "https://reportedip.com/wp-json/reportedip/v2/check?ip=1.2.3.4&key=YOUR_API_KEY"
Nota de seguridad: Evita el método del parámetro de consulta en entornos de producción. Las cadenas de consulta pueden quedar registradas en los servidores web, los proxies y el historial del navegador. Utiliza el X-Key encabezado.

Cómo obtener tu API Key

Sigue estos tres pasos para obtener tu API Key:

1

Crea una cuenta

Regístrate gratis en reportedIP.com/register y verifica tu dirección de correo electrónico.

2

Accede a tu Dashboard

Una vez que hayas iniciado sesión, accede a tu Dashboard.

3

Genera una API Key

Haz clic en «Generar API Key» para crear tu API Key. Cópiala inmediatamente, ya que solo se mostrará una vez.

Roles de usuario y permisos

Tu API Key está vinculada a tu rol de usuario. Cada rol tiene diferentes Rate Limits y acceso a funciones. Al registrarte, empiezas con el rol «Free».

Rol Consultas/día Reports al día Funcionalidades
Public (sin clave) 100 (por IP) Solo endpoints públicos (check-public, search-public, stats-public, categories, Attack Map)
Free 1 000 50 Comprobación, informe, verificación
Contributor 5 000 200 Comprobar, informar, verificar
Professional 25 000 1 000 + Bulk Check, tendencias, Reports
Business 100 000 (por licencia) 5 000 (por licencia) + Registro de auditoría, White-label; las cuotas varían en función del número de licencias (x2–x20)
Enterprise Unlimited Unlimited + Bulk Report, AVV / DPA personalizados
Honeypot Unlimited Unlimited Sistemas automatizados

Rate Limits

Cada respuesta de la API incluye encabezados de Rate Limit para que puedas realizar un seguimiento de tu uso en tiempo real. Cuando superes tu límite, la API responderá con 429 Too Many Requests.

Encabezado Descripción
X-RateLimit-Limit Número máximo de solicitudes permitidas al día
X-RateLimit-Remaining Solicitudes restantes en la ventana actual
X-RateLimit-Reset Marca de tiempo de la época UTC en la que se restablece el límite
Retry-After Segundos de espera antes de volver a intentarlo (solo en respuestas 429)

Ejemplo de encabezados de respuesta

http
HTTP/1.1 200 OK
X-RateLimit-Limit: 1000
X-RateLimit-Remaining: 742
X-RateLimit-Reset: 1711929600
Content-Type: application/json; charset=UTF-8

Autenticación híbrida

Endpoints públicos como /check-public, /search-public, y /stats-public funcionan sin necesidad de autenticación. No obstante, admiten una API Key opcional para desbloquear Rate Limits más altos.

curl
# Without API key — 100 requests/day per IP
curl "https://reportedip.com/wp-json/reportedip/v2/check-public?ip=1.2.3.4"

# With API key — uses your role's daily limit
curl -H "X-Key: YOUR_API_KEY" \
     "https://reportedip.com/wp-json/reportedip/v2/check-public?ip=1.2.3.4"
Consejo: Si solo necesitas búsquedas básicas y no superas las 100 solicitudes al día, puedes prescindir por completo de la autenticación utilizando los Endpoints públicos.

Respuestas de error

Los errores de autenticación devuelven respuestas JSON estándar. Comprueba siempre meta.success y el código de estado HTTP.

401 No autorizado

Se devuelve cuando falta la API Key o esta no es válida.

401 Unauthorized
json
{
  "meta": {
    "success": false,
    "code": 401,
    "message": "Invalid or missing API key."
  },
  "data": null
}

403 Prohibido

Se devuelve cuando tu rol no tiene permiso para el Endpoint solicitado.

403 Forbidden
json
{
  "meta": {
    "success": false,
    "code": 403,
    "message": "Your role does not have access to this endpoint."
  },
  "data": null
}

429 Demasiadas solicitudes

Se devuelve cuando se ha superado el Rate Limit diario.

429 Too Many Requests
json
{
  "meta": {
    "success": false,
    "code": 429,
    "message": "Rate limit exceeded. Try again later."
  },
  "data": {
    "retryAfter": 3600
  }
}

Prácticas recomendadas

1

Almacenar las respuestas en caché

La reputación de las direcciones IP no cambia cada segundo. Almacena en caché los resultados de las comprobaciones durante al menos 15 minutos para reducir las llamadas a la API y mantenerte dentro de tu Rate Limit.

2

Utiliza el retroceso exponencial

Si recibes una 429 respuesta, espera el tiempo especificado en el Retry-After encabezado. No vuelvas a intentarlo inmediatamente.

3

Elige el plan adecuado

Empieza con el Free tier. Si necesitas operaciones masivas o límites más altos, pasa al nivel Professional, Business o Enterprise; consulta la página de precios para ver la comparación completa.

4

Mantén tu clave en secreto

Nunca reveles tu API Key en el código del lado del cliente, en repositorios públicos ni en URL. Utiliza variables de entorno y el X-Key encabezado.

Última actualización: · Gestionado por el equipo de reportedIP

Security Focused
GDPR Compliant
Made in Germany
Volver a Docs