Cómo obtener una clave API de tipos de cambio gratuita (y cuándo no la necesitas)
Puedes llamar a la API de exchangerate.dev sin ninguna clave — 12 solicitudes por minuto, directamente desde curl o un navegador. Una clave gratuita tarda alrededor de un minuto en crearse y eleva ese límite a 10,000 llamadas al mes con tu propia cuota. Esta guía muestra ambos caminos y dónde se detiene cada uno.
Dos respuestas honestas, la más corta primero. Para probar la API no necesitas ninguna clave: cada endpoint de datos — /v1/latest, /v1/convert, /v1/range, /v1/{date} — responde a solicitudes anónimas a 12 solicitudes por minuto y 100 por hora por IP. Para cualquier cosa que se ejecute según un horario o se distribuya a otras personas, regístrate en exchangerate.dev/signup, confirma tu correo y copia la clave que empieza con exr_live_ desde el panel. Nivel gratuito: 10,000 llamadas al mes, 12 solicitudes por minuto, un año de historial, sin tarjeta de crédito.
exr_live_....Authorization: Bearer exr_live_..., o X-API-Key cuando un conector no puede configurar el encabezado Authorization.El camino sin clave: prueba la API primero
Antes de crear nada, llama a la API y mira una respuesta real. Esto funciona desde cualquier terminal, sin registro:
Cada respuesta incluye source y market_session, así puedes ver si un tipo es un consenso en vivo o el fix diario del ECB antes de decidir nada. También puedes ejecutar la misma llamada en el navegador y leer el JSON ahí.
Obtén la clave gratuita
- Abre exchangerate.dev/signup y regístrate con tu correo. No hay ningún paso de tarjeta de crédito.
- Confirma el correo. Tu panel se abre con una clave API ya aprovisionada.
- Copia la clave — empieza con
exr_live_. Este prefijo es cómo la reconocerás después en configuraciones.
El nivel gratuito es 10,000 llamadas al mes a 12 solicitudes por minuto, con un año de historial diario y tipos en vivo donde existe cobertura en vivo. Es la misma calidad de datos que leen los niveles de pago — los niveles se diferencian por volumen y velocidad de solicitud, no por frescura.
Usa la clave: encabezados, nunca URLs
Pasa la clave en un encabezado. Authorization: Bearer es la forma principal; X-API-Key existe para conectores que no pueden configurar un encabezado Authorization (algunas herramientas de BI y plataformas no-code):
Mantén la clave fuera de las cadenas de consulta, fuera de los paquetes de JavaScript del lado del cliente y fuera del control de versiones. En código de aplicación, léela desde una variable de entorno; para un front-end público, dirige las llamadas a través de un pequeño proxy del lado del servidor para que la clave nunca llegue al navegador.
¿Qué camino necesitas realmente?
notice.