Enviar la clave
Envía la clave en el encabezadoAuthorization. El prefijo Bearer es opcional.
Scopes
Cada clave tiene scopes, que deciden lo que puede hacer. Una clave con acceso completo cubre todos los scopes, incluidos los que se añadan más adelante. Una llamada a un endpoint fuera de los scopes de la clave responde403 MISSING_SCOPE. Los scopes no se pueden editar en una clave existente: crea una clave nueva con los scopes que necesitas.
La página de cada endpoint también indica su scope, justo debajo del campo
Authorization.
Restringir una clave a recursos
Una clave también puede limitarse a un máximo de 30 aplicaciones y bases de datos. Una llamada sobre cualquier otro recurso, o a un endpoint de toda la cuenta que no se puede reducir a esos recursos, responde403 RESOURCE_NOT_ALLOWED. Los endpoints de listado como Información de la cuenta devuelven solo los recursos que cubre la clave.
Una clave restringida no puede llevar los scopes blob:read ni blob:write, porque los archivos almacenados pertenecen a la cuenta y no a una aplicación. Crea una clave para tus aplicaciones y otra para Blob Storage.
Errores
Todos los demás códigos están en Errores.
Protección contra claves inválidas
Para proteger todas las cuentas, la API bloquea temporalmente una dirección IP que insiste con claves de API que no pertenecen a ninguna cuenta, y responde429 RATE_LIMITED durante un breve periodo. Las claves válidas en uso normal no se ven afectadas. Si una solicitud recibe un 401, no la repitas en bucle: corrige o reemplaza la clave.
Próximos pasos
Tu primera solicitud
URL base, una primera llamada con curl y el formato de respuesta.
Límites y restricciones
Presupuestos de solicitudes por plan y regiones bloqueadas.

