Muchas pasarelas de pago, bancos y APIs entre empresas permiten, o exigen, que las llamadas lleguen desde una dirección IP registrada de antemano. Si tu aplicación se ejecuta en una nube con IP de salida dinámica (algo habitual en Supabase, Vercel, Railway, contenedores y buena parte del alojamiento moderno), cada llamada puede salir desde una dirección distinta, y el servicio rechaza la petición aunque la clave de API sea correcta.
Un proxy con IP fija resuelve eso: tu aplicación usa esa dirección como salida para las llamadas de API que lo necesitan, y la llamada final llega siempre desde el mismo origen, el que registraste en la lista blanca.
Por qué la API rechaza la conexión
Los servicios que trabajan con lista de IP autorizadas guardan en su panel las direcciones que pueden usar tu clave de API. Una petición desde una IP fuera de esa lista se rechaza antes incluso de validar la clave, normalmente con un error HTTP 401 o 403, según el servicio.
El problema aparece cuando la aplicación no tiene una IP de salida fija. El alojamiento serverless, los contenedores que se crean y se destruyen y la mayoría de los planes de nube usan un conjunto compartido de direcciones: la llamada de hoy puede salir desde una IP distinta de la de ayer. La solución habitual que recomiendan los propios proveedores es una puerta de enlace NAT con IP de salida estática. Un proxy dedicado cumple esa misma función sin que tengas que cambiar de nube.
Cómo funciona
Compras una IP dedicada (IPv4 de datacenter o ISP residencial) en el país que elijas en el checkout. La IP es exclusiva, se queda contigo durante la vigencia y, si renuevas antes del vencimiento, conservas la misma dirección. Tu aplicación se conecta a través de ella (HTTP o SOCKS5) antes de llamar a la API, y el servicio de destino ve siempre el mismo origen.
Para una lista blanca de API, una IP de datacenter suele bastar: lo que importa es que la dirección no cambie, no que parezca una conexión doméstica.
Configurarlo en tu aplicación
El proxy funciona con usuario y contraseña, como cualquier proxy HTTP o SOCKS5; la diferencia es solo dónde entra en tu código:
- Node.js: crea un agente de proxy (
https-proxy-agento similar) con la URLhttp://usuario:contraseña@host:puertoy pásalo en la llamada HTTP a la API. - PHP: con cURL, define
CURLOPT_PROXYcomohost:puertoyCURLOPT_PROXYUSERPWDcomousuario:contraseñaantes decurl_exec. - Python: pasa
proxies={'https': 'http://usuario:contraseña@host:puerto'}en la llamada de la biblioteca HTTP que uses.
La credencial completa, en todos estos formatos listos para copiar, está en el panel después de la entrega. Si usas Python, la guía de proxy con Python requests muestra el paso a paso.
Registrar la IP en la lista blanca
Cada servicio tiene su propia pantalla, normalmente dentro de la configuración de seguridad, de desarrolladores o de integraciones. Registra ahí la IP que te entregamos, dirige las llamadas de API a través del proxy y el origen coincidirá con lo que el servicio espera.
Cuidado con el cambio de IP
En los planes estándar, el botón "No funciona" del panel prueba el proxy y, si la falla es técnica, cambia la IP manteniendo la vigencia. En una cuenta de anuncios eso es lo que quieres; en una integración con lista blanca, cambiar la dirección deja la lista con la IP equivocada. Por eso:
- No uses el botón sin tener preparado el registro de la nueva IP en la lista blanca.
- Si puedes, registra dos IP en la lista (la principal y una de reserva) para no depender de una sola.
- Renueva antes del vencimiento: una IP que vence puede no volver a estar disponible.
Integraciones con pasarelas de Brasil. Para quien integra con pasarelas brasileñas como Asaas o Pagar.me, existe un plan con IP de Brasil en el que el cambio automático está desactivado: ni el botón "No funciona" ni la nueva prueba de la entrega cambian la dirección; si la IP deja de responder de verdad, el cambio es manual, por ticket, y sabes exactamente cuándo cambia. Esa variante solo existe hoy con IP brasileña; consulta la página de proxy Brasil si es tu caso.
Cuándo este plan no es la opción adecuada
- Cuentas de anuncios, redes sociales o perfiles: usa el ISP residencial estático o el IPv4 dedicado estándar, pensados para ese uso.
- Recolección de datos en volumen: una IP fija concentra las peticiones; para eso están los proxies residenciales o varias IP repartidas.
- Tu IP de salida ya es fija: un VPS con IP dedicada propia no necesita este plan. Existe para cuando el entorno no lo garantiza por sí solo; mira también proxy para VPS.
Cómo contratarlo y configurarlo
- Compra la IP eligiendo el país en el checkout. El precio público está en dólares (USD) y ves los medios de pago de tu país.
- Copia la credencial en el panel cuando el pago se confirme; la entrega es automática.
- Configura el proxy en tu aplicación, dirigiendo las llamadas de API por la dirección entregada.
- Registra la misma IP en la lista blanca del servicio.
- Prueba una llamada real antes de pasar a producción.