---
title: "Rotar o revocar tu propia API key"
method: POST
path: "/keys"
tags: ["Cuenta"]
---

# Rotar o revocar tu propia API key

`POST /keys`

Permite al titular de una clave rotarla (genera una clave nueva; la anterior deja de funcionar de inmediato) o revocarla (desactivación inmediata) sin pasar por soporte. Autenticación por posesión: se valida la cabecera `X-API-Key` con la clave ACTUAL — no se admite ninguna otra credencial ni sesión. Disponible para cualquier plan. La clave nueva devuelta en `rotate` solo se muestra una vez en la respuesta: no se reenvía por email ni se registra en logs. Límite de 30 peticiones/hora por IP.

## Request body

- KeysRequest
  - `action` 'rotate' | 'revoke', required — Acción a realizar: rotate (genera una clave nueva) o revoke (desactiva la clave actual).

## Response `200`

Acción aplicada correctamente

- KeysResponse
  - `success` boolean
  - `api_key` string — Presente solo cuando action=rotate. Clave nueva completa, se devuelve una única vez.
  - `message` string

## Other responses

- `400` — Petición inválida (datos o cuerpo mal formado).
- `401` — Clave ausente, con formato inválido, o no encontrada.
- `429` — Demasiadas peticiones desde tu IP. Reintenta más tarde.
- `500` — Error interno del servidor.

---

[API](https://skmtc.dev/conversoriaecnae/apis/conversor-iae-cnae-api.md) · [All operations](https://skmtc.dev/conversoriaecnae/apis/conversor-iae-cnae-api/llms.txt) · [OpenAPI document](https://skmtc-service-production.skmtc.workers.dev/v1/apis/conversoriaecnae/conversor-iae-cnae-api/revisions/2f9842f5e11b/schema)
