Autenticación
La ReportedIP API utiliza la autenticación mediante API Key para identificar a los solicitantes y aplicar Rate Limits. Algunos Endpoints públicos funcionan sin autenticación, pero una API Key permite acceder a límites más altos y a funciones adicionales. Todos los Endpoints, parámetros y ejemplos de código están documentados en la API Reference .
Autenticación mediante API Key
Incluye tu API Key en cada solicitud autenticada. Existen dos métodos: se recomienda el X-Key encabezado, ya que mantiene
tu clave fuera de los registros de acceso del servidor.
Método 1: Encabezado X-Key (recomendado)
curl -H "X-Key: YOUR_API_KEY" \
"https://reportedip.com/wp-json/reportedip/v2/check?ip=1.2.3.4"
Método 2: Parámetro de consulta
curl "https://reportedip.com/wp-json/reportedip/v2/check?ip=1.2.3.4&key=YOUR_API_KEY"
X-Key encabezado.
Cómo obtener tu API Key
Sigue estos tres pasos para obtener tu API Key:
Crea una cuenta
Regístrate gratis en reportedIP.com/register y verifica tu dirección de correo electrónico.
Accede a tu Dashboard
Una vez que hayas iniciado sesión, accede a tu Dashboard.
Genera una API Key
Haz clic en «Generar API Key» para crear tu API Key. Cópiala inmediatamente, ya que solo se mostrará una vez.
Roles de usuario y permisos
Tu API Key está vinculada a tu rol de usuario. Cada rol tiene diferentes Rate Limits y acceso a funciones. Al registrarte, empiezas con el rol «Free».
| Rol | Consultas/día | Reports al día | Funcionalidades |
|---|---|---|---|
Public (sin clave) |
100 (por IP) | — | Solo endpoints públicos (check-public, search-public, stats-public, categories, Attack Map) |
Free |
1 000 | 50 | Comprobación, informe, verificación |
Contributor |
5 000 | 200 | Comprobar, informar, verificar |
Professional |
25 000 | 1 000 | + Bulk Check, tendencias, Reports |
Business |
100 000 (por licencia) | 5 000 (por licencia) | + Registro de auditoría, White-label; las cuotas varían en función del número de licencias (x2–x20) |
Enterprise |
Unlimited | Unlimited | + Bulk Report, AVV / DPA personalizados |
Honeypot |
Unlimited | Unlimited | Sistemas automatizados |
Rate Limits
Cada respuesta de la API incluye encabezados de Rate Limit para que puedas realizar un seguimiento de tu uso en tiempo real.
Cuando superes tu límite, la API responderá con 429 Too Many Requests.
| Encabezado | Descripción |
|---|---|
X-RateLimit-Limit |
Número máximo de solicitudes permitidas al día |
X-RateLimit-Remaining |
Solicitudes restantes en la ventana actual |
X-RateLimit-Reset |
Marca de tiempo de la época UTC en la que se restablece el límite |
Retry-After |
Segundos de espera antes de volver a intentarlo (solo en respuestas 429) |
Ejemplo de encabezados de respuesta
HTTP/1.1 200 OK
X-RateLimit-Limit: 1000
X-RateLimit-Remaining: 742
X-RateLimit-Reset: 1711929600
Content-Type: application/json; charset=UTF-8
Autenticación híbrida
Endpoints públicos como /check-public, /search-public, y /stats-public
funcionan sin necesidad de autenticación. No obstante, admiten una API Key opcional para desbloquear Rate Limits más altos.
# Without API key — 100 requests/day per IP
curl "https://reportedip.com/wp-json/reportedip/v2/check-public?ip=1.2.3.4"
# With API key — uses your role's daily limit
curl -H "X-Key: YOUR_API_KEY" \
"https://reportedip.com/wp-json/reportedip/v2/check-public?ip=1.2.3.4"
Respuestas de error
Los errores de autenticación devuelven respuestas JSON estándar. Comprueba siempre meta.success y el código de estado HTTP.
401 No autorizado
Se devuelve cuando falta la API Key o esta no es válida.
{
"meta": {
"success": false,
"code": 401,
"message": "Invalid or missing API key."
},
"data": null
}
403 Prohibido
Se devuelve cuando tu rol no tiene permiso para el Endpoint solicitado.
{
"meta": {
"success": false,
"code": 403,
"message": "Your role does not have access to this endpoint."
},
"data": null
}
429 Demasiadas solicitudes
Se devuelve cuando se ha superado el Rate Limit diario.
{
"meta": {
"success": false,
"code": 429,
"message": "Rate limit exceeded. Try again later."
},
"data": {
"retryAfter": 3600
}
}
Prácticas recomendadas
Almacenar las respuestas en caché
La reputación de las direcciones IP no cambia cada segundo. Almacena en caché los resultados de las comprobaciones durante al menos 15 minutos para reducir las llamadas a la API y mantenerte dentro de tu Rate Limit.
Utiliza el retroceso exponencial
Si recibes una 429 respuesta, espera el tiempo especificado en el Retry-After encabezado. No vuelvas a intentarlo inmediatamente.
Elige el plan adecuado
Empieza con el Free tier. Si necesitas operaciones masivas o límites más altos, pasa al nivel Professional, Business o Enterprise; consulta la página de precios para ver la comparación completa.
Mantén tu clave en secreto
Nunca reveles tu API Key en el código del lado del cliente, en repositorios públicos ni en URL. Utiliza variables de entorno y el X-Key encabezado.
Última actualización: · Gestionado por el equipo de reportedIP