Migração 100% grátis na contratação semestral · nossa equipe migra tudo de qualquer provedor · novos clientes Migrar agora
Agente de IA no WhatsApp na API Oficial da Meta · somos Tech Provider aprovado · orçamento sob consulta Pedir orçamento
VPS com OpenClaw pré-instalado · a partir de R$ 56,90/mês · gerenciada pela Rollin Quero a VPS
VPS com Hermes Agent pré-instalado · a partir de R$ 56,90/mês · gerenciada pela Rollin Quero a VPS
Hospedagem com 30 dias de garantia · Não gostou? Devolvemos 100%, sem perguntas. Ver hospedagem

API · Autenticación

Cómo autenticar solicitudes en la API Rollin Host con tokens Bearer, los scopes disponibles y buenas prácticas de seguridad para producción.

La API Rollin Host usa tokens Bearer con scopes. Cada token tiene permisos granulares: nunca debes usar un token “raíz” en producción.

Generar un token

  1. Accede a https://painel.rollinhost.com.br y ve a Cuenta → API tokens.

  2. Haz clic en Crear token, asígnale un nombre (ej.: provisionamento-prod) y selecciona los scopes:

    • vps:read: listar VPS y ver detalles
    • vps:write: crear / suspender / eliminar VPS
    • domains:read: listar dominios
    • domains:write: registrar / transferir dominios
    • invoices:read: listar facturas
    • services:read: listar servicios contratados
  3. Copia el token de inmediato. Aparece una sola vez. Si lo pierdes, genera otro.

Usar el token

curl https://api.rollinhost.com.br/v1/services \
  -H "Authorization: Bearer rh_live_abc123..." \
  -H "Accept: application/json"

Respuesta esperada

{
  "data": [
    {
      "id": "srv_01HX3AB7DEF",
      "type": "vps",
      "plan": "vps-pro",
      "status": "active",
      "created_at": "2026-01-15T10:00:00Z"
    }
  ]
}

Errores de autenticación

StatusSignificado
401 UnauthorizedToken inválido, expirado o ausente
403 ForbiddenToken válido pero sin el scope necesario
429 Too Many RequestsRate limit excedido (60 req/min por token)

Rotación de tokens

Buena práctica: rotar los tokens cada 90 días.

  1. Genera un nuevo token con los mismos scopes
  2. Actualiza la variable de entorno de la aplicación
  3. Confirma que las solicitudes funcionan con el nuevo token
  4. Revoca el token anterior en el panel

Webhooks (próximamente)

En lugar de hacer polling, podrás recibir webhooks de eventos:

  • service.created / service.suspended / service.terminated
  • invoice.paid / invoice.overdue
  • domain.transferred

Próximos pasos

Última actualización: