> ## Documentation Index
> Fetch the complete documentation index at: https://developers.argosidentity.com/llms.txt
> Use this file to discover all available pages before exploring further.

# API key

> Cómo ver, copiar y regenerar la key en Project Management → API Key.

**Dónde:** barra lateral **Project Management** → pestaña **API Key**

Al crear un proyecto se emite automáticamente una API key. Hay una key por proyecto, y aquí se consulta y se regenera.

<Frame caption="La pestaña API Key — la key aparece oculta, con controles para verla, copiarla y regenerarla.">
  <img src="https://mintcdn.com/argosidentity/OPYUfjaSdQpOBnpM/images/omni/en/project-api-key.png?fit=max&auto=format&n=OPYUfjaSdQpOBnpM&q=85&s=1734055700199e2e67a2968d10b7e8b9" alt="Pestaña API Key" width="3736" height="1977" data-path="images/omni/en/project-api-key.png" />
</Frame>

## Qué hay en la pantalla

| Elemento            | Descripción                                                             |
| ------------------- | ----------------------------------------------------------------------- |
| API key             | Empieza por `sk_live_…`, con el resto oculto                            |
| 👁 (icono de ojo)   | Muestra el valor completo, o vuelve a ocultarlo                         |
| 📋 (icono de copia) | Copia la key al portapapeles. Cambia brevemente a "Copied!" al lograrlo |
| Created             | Aparece bajo el campo como `Created: 2026-09-10 13:23:56`               |
| Regenerate          | Revoca la key actual y emite una nueva                                  |

**La hora del último uso no está en esta pantalla.** Solo se muestra la fecha de creación.

Más abajo, la pantalla muestra un aviso para mantener la API key a salvo: no compartirla en lugares de acceso público y regenerarla de inmediato si sospecha que quedó expuesta.

## Regenerar

Seleccionar **Regenerate** abre un diálogo de confirmación. Al confirmar, la key actual **queda invalidada** de inmediato y se sustituye por una nueva, y no se puede deshacer. Las peticiones enviadas con la key antigua reciben `401` `OMNI_4005`.

Como solo hay una key por proyecto, **no existe una ventana en la que la nueva y la antigua sean válidas a la vez.** Las llamadas a la API fallan desde el momento en que regenera hasta que termina el despliegue, así que planifique el orden antes de empezar.

<Steps>
  <Step title="Inventaríe primero lo que necesita la nueva key">
    Anote todos los servidores, procesos por lotes y pipelines de CI que usan esta key. Lo que se le olvide se convierte en una caída en cuanto regenere.
  </Step>

  <Step title="Regenere y copie la nueva key">
    Al confirmar en el diálogo, la key cambia de inmediato. Cópiela antes de salir de la pantalla.
  </Step>

  <Step title="Actualice sus secretos y vuelva a desplegar">
    Sustituya el valor en sus variables de entorno o su gestor de secretos y vuelva a desplegar todo. Hasta terminar este paso, las llamadas reciben `401`.
  </Step>
</Steps>

<Warning>
  Si sospecha que la key quedó expuesta en un repositorio público, en un registro o en código de cliente, **regenérela de inmediato.** Una sola key filtrada permite leer y escribir todos los perfiles, documentos y resultados de análisis de ese proyecto. No existe una key más restringida ni de solo lectura.
</Warning>

## Manejo de la key

| No haga esto                                                          | Haga esto                                                             |
| --------------------------------------------------------------------- | --------------------------------------------------------------------- |
| Escribir la key directamente en el código                             | Use variables de entorno o un gestor de secretos                      |
| Subir la key a un repositorio, público o privado                      | Exclúyala con `.gitignore` e inyéctela en CI como secreto             |
| Llamar a la API directamente desde un navegador o una app móvil       | Llame a través de su propio servidor. Nunca envíe la key a un cliente |
| Registrar cabeceras de petición completas en logs o informes de error | Enmascare la cabecera `x-api-key`                                     |
| Compartir la key por chat, correo o un documento                      | Comparta el acceso a través de su gestor de secretos                  |

## Páginas relacionadas

* [Autenticación](/es/omni/getting-started/authentication) — uso de la cabecera `x-api-key` y errores de autenticación
* [Configuración de administradores](/es/omni/dashboard/project/members) — añadir y quitar administradores
* [Descripción general de la API](/es/omni/api-reference/overview) — base URL y convenciones comunes
