← Todas las guías
En esta página
Guía Empieza aquí · 05/06 Plataforma 6 min Principiante

¿Cómo me autentico de forma segura con la API de Pokerai?

Guarda tu clave de API de Pokerai en una configuración de servidor de confianza y, después, envíala como Authorization: Bearer $POKERAI_API_KEY o pásala a un cliente SDK oficial. Nunca expongas una clave real en código del navegador, un repositorio, registros ni ejemplos públicos.

Actualizado Mantenido por Pokerai API

Respuesta directa: carga la clave de API únicamente en tu servidor, envía el encabezado Bearer Authorization documentado (o configura un cliente SDK oficial con la misma clave del lado del servidor) y canaliza las solicitudes del navegador mediante tu backend. La instantánea pública de OpenAPI documenta la autenticación Bearer; no documenta OAuth, la rotación de claves ni un modelo de permisos.

Datos rápidos

Método de autenticaciónAuthorization: Bearer $POKERAI_API_KEY, como se documenta en el esquema de seguridad público de OpenAPI
Límite seguroSolo en el entorno del servidor o almacén de secretos; los navegadores llaman a tu backend, no a Pokerai API con una clave
Operación mínimaPOST /v1/gto/preflop es una consulta pre-resuelta documentada con respuestas 401 y 429
Nivel gratuito1.000 consultas pre-resueltas + 25 cálculos en tiempo real / mes
Límite de usoSolo para formación, coaching, revisión de manos, estudio e investigación; no RTA con dinero real

Envía el encabezado Authorization documentado

Usa una variable de entorno de marcador de posición en el código y la documentación. Crea y gestiona las claves mediante el flujo de cuenta; no pegues una clave real en el control de código fuente, un paquete de cliente, capturas de pantalla, tickets de soporte ni registros.

curl -s https://pokerai.bet/v1/gto/preflop \
  -H "Authorization: Bearer $POKERAI_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"hole_cards":"AhKh","positions":{"hero":"MP"},"preflop_actions":[{"position":"SB","action":"small blind","amount":0.5},{"position":"BB","action":"big blind","amount":1},{"position":"UTG","action":"raise","amount":3}]}'

Usa un SDK solo en el servidor

Los clientes oficiales de Python y JavaScript aceptan una clave al construir su cliente autenticado. Pasa la clave desde la configuración del lado del servidor, no desde una variable visible para el navegador. El SDK es una comodidad para el cliente; su contrato de solicitudes y errores sigue siendo la instantánea pública actual de OpenAPI.

En una aplicación web, mantén la solicitud de Pokerai en una ruta del servidor o servicio de backend. El navegador puede llamar a esa ruta con tu propia sesión y reglas de validación, mientras que el backend añade la clave de API y devuelve solo los datos de respuesta que el usuario puede ver.

Gestiona 401, 403 y 429 de forma segura

Para 401, el contrato público indica que falta la clave API o no es válida: verifica que el servidor haya cargado el secreto previsto y que el encabezado sea exactamente autenticación Bearer. No envíes la clave al cliente para depurarla. El contrato público de la operación también declara 429 cuando se supera la cuota mensual; muestra un mensaje de cuota y consulta el panel o la documentación sobre cuotas en lugar de reintentar hasta tener éxito.

Si tu integración recibe 403, trátalo como acceso denegado, no conserves ningún secreto en el informe de error e inspecciona la respuesta documentada y el contexto de la cuenta. No infieras un flujo de OAuth, rol, alcance, derecho, proceso de rotación de claves ni otro modelo de permisos que la API pública actual no haya documentado.

Cuota y uso aceptable

La solicitud preflop mínima utiliza una consulta pre-resuelta. Las cuentas gratuitas disponen de 1.000 consultas pre-resueltas y 25 resoluciones en tiempo real al mes; compruebe el uso devuelto o el panel en lugar de duplicar la contabilidad de la cuenta en el cliente.

Use la API de Pokerai únicamente para entrenamiento, coaching, revisión de manos, estudio e investigación. Se prohíbe la asistencia en tiempo real en mesas con dinero real. No conectes resultados autenticados a la automatización de mesas en vivo ni los presentes como instrucciones de acción en tiempo real.

Procedencia de OpenAPI

Esta guía se basa en la instantánea pública de OpenAPI, incluido su esquema de autenticación Bearer y la operación documentada POST /v1/gto/preflop. Consulta la referencia de la API y la instantánea actuales antes de modificar una integración; esta guía no afirma nada más allá de ese contrato publicado.

Operación pública relevante

Comience con una consulta pre-resuelta autenticada del lado del servidor y valide su esquema con respecto al contrato público actual.

Punto de conexiónUso de la autenticaciónÚsalo para
POST /v1/gto/preflopEncabezado Bearer Authorization o cliente SDK oficialUna consulta mínima autenticada de estrategia preflop

Enlaces de autenticación, API y procedencia