Skip to main content
Realiza las llamadas desde tu backend por HTTPS. Guarda el token en un gestor de secretos y evita exponerlo en JavaScript del navegador, aplicaciones distribuidas, URLs, capturas o repositorios. La contraseña maestra se usa para verificar la cuenta y no se persiste en la API. Solicítala con consentimiento y evita guardarla en tu aplicación, logs o analítica. La contraseña de inversor no sustituye a la maestra en este proceso. Registra los identificadores de correlación necesarios para soporte, filtrando Authorization, passwords y cuerpos de verificación. No desactives la comprobación de certificados TLS para resolver errores de conexión. Solicita al proveedor permisos acordes al uso, vigencia y límite de peticiones. Si el servicio restringe IPs, acuerda la IP de salida del backend. Si un token se expone, pide su revocación y reemplazo. Verifica de nuevo las cuentas con el nuevo token. La expiración o revocación de una verificación retira acceso por ese vínculo; no elimina posiciones ni órdenes. Completa su seguimiento antes de cerrar la autorización cuando necesites gestionar esas operaciones. Los grupos de cuentas del broker son metadatos internos. La API filtra Group, group y group_name de las respuestas JSON, incluidos objetos anidados y listas.