> ## Documentation Index
> Fetch the complete documentation index at: https://docs.scanova.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Generar una clave de API

> Crea desde el panel de Scanova una clave de API limitada a un sitio para los eventos de servidor. La clave se muestra una sola vez: guárdala con cuidado.

Cada sitio de seguimiento tiene sus propias claves de API. Una clave está limitada a un sitio: solo sirve para enviar eventos del `site_id` de ese sitio.

## Pasos

1. Inicia sesión en el panel de Scanova
2. Ve a **Análisis → Seguimiento de conversiones**
3. Haz clic en tu sitio de seguimiento para abrir sus detalles
4. Selecciona **Configuración de seguimiento** en tu sitio y luego la pestaña **Rastrear vía API**
5. Haz clic en **Generate API Key**
6. Escribe un nombre descriptivo (por ejemplo `Production Backend` o `Checkout Service`)
7. Haz clic en **Generate**
8. **Copia la clave de inmediato**: solo se muestra una vez

<Warning>
  La clave de API en texto plano se muestra una única vez. Si cierras el diálogo sin copiarla, tendrás que revocarla y generar otra.
</Warning>

## Guarda la clave de forma segura

Guarda la clave como variable de entorno en tu backend. Nunca la escribas directamente en el código fuente.

```bash theme={null}
# .env
SCANOVA_API_KEY=your_key_here
```

```javascript theme={null}
// Node.js
const apiKey = process.env.SCANOVA_API_KEY;
```

```python theme={null}
# Python
import os
api_key = os.environ['SCANOVA_API_KEY']
```

## Límites y gestión de las claves

* Un sitio puede tener **hasta 2 claves de API activas** a la vez. Retira una clave antigua cuando crees una nueva
* Revoca de inmediato las claves sin uso o comprometidas desde la pestaña **Rastrear vía API**
* Con un máximo de dos, separar producción y staging ocupa las dos plazas: planifica la rotación teniéndolo en cuenta

## Cómo usar la clave

Inclúyela como cabecera en cada petición de evento de servidor:

```http theme={null}
POST /server-events HTTP/1.1
Host: track.scanova.io
Content-Type: application/json
X-API-Key: YOUR_API_KEY
```

La clave debe corresponder al `site_id` que incluyes en el cuerpo de la petición. Si no coinciden, la respuesta es `403`.

## Siguiente paso

[Envía tu primer evento de servidor →](/es/conversion-tracking/server/send-events)
