Volver a API KeysPolíticas de API
Reglas claras para mantener las claves, el crédito y los modelos disponibles para todos. Fecha de actualización: 14 de septiembre de 2026.
1. Claves y controles
- Cada API key identifica una integración. El titular debe guardarla en un gestor de secretos, limitarla por IP, modelos o vencimiento cuando corresponda y rotarla si sospecha una exposición.
- Una clave no se debe publicar en repositorios, capturas, aplicaciones cliente, instaladores ni mensajes. NexoPlay sólo muestra el valor completo al crearla o rotarla.
- El titular responde por las solicitudes autenticadas con su clave hasta que la pause o rote. Los controles de IP, modelos y vencimiento son opcionales y se aplican inmediatamente al guardarlos.
2. Crédito y consumo
- La API trabaja con crédito USD de NexoPlay. Se cobra consumo confirmado; una reserva temporal protege el saldo mientras se procesa la solicitud y se libera o ajusta después.
- El precio y disponibilidad de cada modelo se muestran en el catálogo. Una respuesta de error antes de consumo confirmado no debe generar cobro de modelos.
- Los límites técnicos se aplican para proteger el servicio. Una integración debe manejar errores, reintentos con espera y no duplicar solicitudes ante una respuesta incierta.
3. Automatización permitida y prohibida
- Se permite automatizar flujos propios, asistentes, análisis y aplicaciones legítimas dentro de los límites de la cuenta.
- No se permite automatización abusiva: tráfico deliberadamente masivo o repetitivo que degrade el servicio; reintentos en bucle sin espera; evasión de límites; compartir o revender claves sin autorización; crear tráfico falso; ataques, scraping no autorizado o intento de acceder a infraestructura interna.
- Tampoco se permite usar los modelos para actividades ilegales, fraude, malware, ataques informáticos, violación de derechos de terceros o contenido prohibido por la ley aplicable.
4. Disponibilidad, incidentes y medidas
- NexoPlay procura enrutar las solicitudes a capacidad disponible sin revelar su arquitectura interna. Si un modelo está temporalmente limitado, la API podrá responder con un error estándar y el cliente debe aplicar una espera o alternativa.
- Podemos pausar una clave o limitar una integración ante riesgo de seguridad, fraude, incumplimiento o impacto operacional. El titular puede solicitar revisión por el canal oficial.
- No se garantiza que un modelo externo esté disponible permanentemente ni que sus respuestas sean exactas, completas o aptas para decisiones profesionales sin revisión humana.
5. Complementos
- Estas reglas complementan los Términos del servicio y la Política de privacidad.
- Antes de una publicación comercial, este documento debe revisarse con asesoría jurídica colombiana y completarse con la identificación legal del responsable y el correo de soporte jurídico.