Autenticación

Autentica cada solicitud de la API de Partners con una clave API de organización.

Cada solicitud lleva una clave de API como token de portador.

Autorización: Bearer mor_live_7f3c1a9e…

Una clave pertenece a la organización, no a la persona que la creó. Sigue funcionando cuando esa persona se va, y cualquier administrador de la organización puede verla en la lista y revocarla.

Crea una clave

Abrir Configuración

En Morphic Studio, abre el desplegable de la organización (el logotipo de Morphic, arriba a la izquierda) y selecciona Configuración.

Ir a Claves de API

En la barra lateral izquierda, haz clic en Claves de API. La pestaña solo es visible para administradores.

Crea la clave

Haz clic en Nueva clave, dale un nombre que reconozcas dentro de un mes, elige sus ámbitos y —si no debe durar para siempre— una fecha de caducidad.

Copia el secreto

El secreto se muestra una sola vez. Morphic solo almacena un hash de él, así que no puede volver a mostrarse. Guárdalo en tu gestor de secretos antes de cerrar el cuadro de diálogo.

Cualquiera que tenga la clave puede iniciar ejecuciones que consuman los créditos de tu organización. Trátala como una contraseña: nunca la subas al repositorio, nunca la pongas en un navegador, nunca la envíes por correo electrónico ni por chat.

Ámbitos

Una clave solo tiene los ámbitos que le asignaste. Una solicitud fuera de ellos se rechaza con access_denied.

ÁmbitoPermite
workflows:readleer un flujo de trabajo y las entradas que utiliza
runs:writeiniciar ejecuciones y registrar y eliminar puntos de conexión de webhook
runs:readleer el estado de una ejecución y sus recursos finales, y listar puntos de conexión de webhook

Una clave también puede limitarse a flujos de trabajo específicos. Iniciar cualquier otra cosa se rechaza, y una ejecución de cualquier otra cosa se interpreta como no encontrada, que es lo que quieres para una clave que vive en una sola integración.

Entornos

El prefijo indica a qué despliegue pertenece una clave, así que una clave filtrada se identifica de un vistazo. Una clave presentada al otro despliegue se rechaza.

PrefijoEntornoURL base
mor_live_producciónhttps://api.morphic.com/v1/partner
mor_test_staging, para trabajo de integración; las ejecuciones allí tienen un límite y los datos no son tuyoshttps://api.morphic.today/v1/partner

Límites de crédito

Cada clave tiene un límite máximo de créditos que puede gastar, establecido por el administrador que la creó:

Límite¿Definido?Significado
Totalsiemprecréditos que la clave puede gastar en total
Por díaopcionalcréditos por día UTC
Por mesopcionalcréditos por mes UTC

Un día es un día UTC y un mes es un mes calendario UTC. Un cargo que llevaría la clave por encima de uno de sus límites se rechaza con api_key_credit_limit_reached; el error error_attributes.period indica qué límite (total, mensual o diario). Esa es una condición distinta de que la organización se quede sin créditos (credits_exhausted), y se corrige de otra manera: un administrador aumenta el límite de la clave en Studio en lugar de recargar la organización. Un inicio cuya clave ya no tiene margen se rechaza antes de que se obtenga nada.

Una ejecución iniciada con una clave sigue contando contra esa clave incluso si alguien entra en el chat en Studio y la toma el control. Así que el presupuesto restante de la clave es el presupuesto de toda la ejecución, no solo de su parte automática.

Rotación

Rota por solapamiento, nunca por hueco: crea la nueva clave, despliega, confirma que el tráfico se ha movido y luego revoca la antigua. Una organización puede tener hasta 10 claves que pueden autenticarse al mismo tiempo, lo que deja espacio para la rotación sin convertirse en una pila que nadie retira.

La revocación surte efecto en segundos. Las ejecuciones ya en curso terminan y aún se facturan.

En esta página