Acceso por correo
El código de seis dígitos caduca a los 10 minutos y permite cinco intentos. Solo puede utilizarse una vez. Las solicitudes tienen límites por correo y dirección de origen. El primer acceso concede 20 créditos.
Claves API
Las cuentas de pago con acceso activo pueden crear claves con nombre. La clave completa aparece una sola vez. Guárdala como secreto y envíala en Authorization. El servicio almacena un hash, no el valor recuperable.
Revoca las claves expuestas o innecesarias para impedir nuevas solicitudes.
Límites de sesión
Las sesiones utilizan cookies HttpOnly y caducan a los 30 días. Cierra sesión en dispositivos compartidos. Una cookie no sustituye una clave API, y una clave API no permite administrar la cuenta desde el navegador.