Acceso / API
Autenticación
Las aplicaciones usan una clave en la cabecera X-API-Key. Los clientes MCP alojados inician sesión en el navegador y no piden que pegues esa clave.
Clave de API (X-API-Key)
Sitios, aplicaciones y servicios propios envían X-API-Key en la cabecera de la solicitud. Guarda el valor en una variable de entorno del servidor, nunca en el frontend.
Ejemplo de solicitud
# Obtener el calendario de hoy
curl -G "https://api.caminhoanglicano.com.br/api/v1/calendar/today" \
-H "X-API-Key: estevao_sua_chave_secreta" \
--data-urlencode 'preferences={"prayer_book_code":"loc_2015"}'
Importante: los endpoints de calendario y explicación exigen preferences con al menos prayer_book_code. El catálogo de preferencias de cada libro ayuda a descubrir los demás valores aceptados.
Límites por plan Cada clave está limitada por el plan de la cuenta. Un 429 trae la cabecera Retry-After con el tiempo de espera; el plan actual y sus límites están en la página de facturación.
Protege tu clave
Nunca expongas una clave de API donde el usuario final pueda inspeccionarla, como el JavaScript del navegador. Usa siempre un backend intermedio.