Por Sorsa Editorial
Conclusión clave: Para obtener una clave API de X (Twitter), inicia sesión en console.x.com con tu cuenta de X, acepta el Developer Agreement, crea una app y copia tu clave API, el secret y el bearer token. La aprobación es instantánea y la configuración toma menos de cinco minutos. No hay nivel gratuito en 2026: la API de X es de pago por uso, así que debes comprar créditos antes de hacer llamadas.
Actualizado el 4 de julio de 2026: agregado el arranque gratuito de solo lectura (100 solicitudes gratis, sin tarjeta), replanteado el precio de tarifa plana alrededor del costo por cada 1,000 tweets y perfiles, y re-verificadas las tarifas de pago por uso posteriores al 20 de abril (owned reads a $0.001 por recurso, posts con URL a $0.20, y las escrituras de follow, like y cita movidas a Enterprise) y el flujo de registro en console.x.com.
Esa configuración de cinco minutos te da una clave funcional. La pregunta más difícil es si necesitas la API oficial de X siquiera. Si tu proyecto solo lee datos públicos de X, extraer tweets, buscar palabras clave, consultar perfiles o rastrear seguidores, puedes saltarte OAuth, las recargas de créditos y el cobro por recurso por completo. Sorsa API, un proveedor alternativo de API de Twitter/X, te entrega una clave de solo lectura en unos tres minutos sin aprobación de cuenta de desarrollador, incluye 100 solicitudes gratis y sin tarjeta en cada cuenta, y cobra una tarifa plana por solicitud hasta 50 veces más barata que la API oficial en cargas de lectura, desde $0.02 por cada 1,000 tweets y $0.01 por cada 1,000 perfiles, a 20 solicitudes por segundo en todos los planes. Esta guía cubre ambas rutas: el registro oficial completo en console.x.com y la ruta de solo lectura que la mayoría de los proyectos de datos realmente quiere.
Si has leído guías viejas, probablemente viste referencias a un nivel gratuito de desarrollador, al plan Basic de $100 o $200, o a una cola de aprobación de varios días. Nada de eso corresponde a los nuevos desarrolladores hoy. X reemplazó los niveles de suscripción con precio de pago por uso a inicios de 2026 y eliminó la espera de aprobación, y luego volvió a cambiar sus tarifas el 20 de abril. Los pasos de abajo reflejan el proceso vigente.
Contenido
- ¿Qué es una clave API de X (Twitter)?
- ¿De verdad necesitas la API oficial de X?
- Cómo obtener una clave API oficial de X (paso a paso)
- Lo que cuesta la API oficial de X en 2026
- La vía rápida: una clave API de Twitter/X de solo lectura en tres minutos
- Cómo mantener seguras tus claves API de X
- En la práctica: un ejemplo de migración
- Preguntas frecuentes
- Cómo empezar
¿Qué es una clave API de X (Twitter)? {#what-is-an-x-twitter-api-key}
Una clave API de X (Twitter) es una credencial que identifica tu aplicación ante los servidores de X cuando solicita datos o realiza acciones. La API de X actual emite un conjunto de credenciales por app: una clave API y un API key secret (juntos, el par de claves de consumidor), un bearer token para acceso de lectura solo de app, y access tokens para actuar en nombre de una cuenta de usuario.
La gente usa "clave API" de forma laxa para cualquiera de estas. En la práctica hacen trabajos distintos. La clave API y el secret autentican la aplicación durante un proceso de firma OAuth 1.0a. El bearer token es autocontenido y autentica solicitudes de solo app a datos públicos, por eso los proyectos de solo lectura rara vez tocan nada más. Los access tokens (y el Client ID y secret de OAuth 2.0) entran en juego solo cuando tu app actúa como un usuario concreto, por ejemplo para publicar en su nombre.
La versión vigente es la X API v2. La v1.1 más vieja es legado y se conserva solo para unos pocos endpoints de multimedia y especializados, así que los proyectos nuevos deben apuntar a la v2.
¿De verdad necesitas la API oficial de X? {#do-you-actually-need-the-official-x-api}
Necesitas la API oficial de X solo si debes escribir en la plataforma: publicar, responder, enviar mensajes directos o administrar la cuenta de un usuario. Para trabajo de solo lectura, recuperar tweets, perfiles, resultados de búsqueda, listas de seguidores o menciones, una API de terceros de solo lectura cubre los mismos datos públicos con autenticación más simple y menor costo, y suele ser la opción más rápida.
La división es limpia porque los dos trabajos tienen requisitos genuinamente distintos:
| Lo que necesitas hacer | Mejor opción |
|---|---|
| Leer tweets, perfiles, búsqueda, listas de seguidores, menciones | API de terceros de solo lectura (p. ej. Sorsa): una clave, tarifa plana, sin aprobación |
| Publicar, responder, DM, like, follow, administrar una cuenta | API oficial de X (la única opción para escrituras) |
| Lectura a escala más publicación ocasional | Ambas: una API de solo lectura para leer, la oficial para escribir |
Las escrituras son el único lugar donde la API oficial de X es irreemplazable. Si necesitas publicar contenido o enviar DMs, necesitas una cuenta de desarrollador de X, punto. No hay forma de rodearlo, y cualquier guía que afirme lo contrario está equivocada.
Las lecturas son la historia opuesta. Si estás construyendo un panel de social listening, recolectando datos para investigación, monitoreando menciones de marca o extrayendo grafos de seguidores, la API oficial suma trabajo y costo que no necesitas: configuración de OAuth, un saldo de créditos que administrar y un cobro que factura cada tweet y perfil devuelto. Una API alternativa de X de solo lectura devuelve los mismos objetos públicos con una clave en un encabezado, cobra una tarifa plana por solicitud en lugar de por elemento y se salta la cola de cuenta de desarrollador. Para trabajo de datos, esa es la mejor herramienta, y es la que construimos con Sorsa. La API oficial vale su sobrecarga solo cuando publicar o los DMs son parte del trabajo.
Cómo obtener una clave API oficial de X (paso a paso) {#how-to-get-an-official-x-api-key-step-by-step}
Para obtener una clave API oficial de X, inicia sesión en console.x.com con tu cuenta de X, acepta el Developer Agreement, crea un proyecto y una app, y abre la página Keys and Tokens de la app para copiar tu clave API, el API key secret y el bearer token. La aprobación es automática para el acceso estándar, sin revisión manual.
Este es el flujo vigente en junio de 2026. Si viste guías que apuntan a developer.twitter.com o apps.twitter.com, esas URLs están desactualizadas. Todo corre ahora por la Developer Console en console.x.com.
Paso 1: crea una cuenta de desarrollador
Ve a console.x.com e inicia sesión con tu cuenta normal de X. No hay un login de desarrollador separado; tu cuenta de X existente funciona.
Aceptarás el Developer Agreement and Policy y llenarás un perfil corto describiendo cómo planeas usar la API. Escribe algo honesto y concreto, por ejemplo "rastrear menciones públicas de tu marca desde un script de Python", pero no le des demasiadas vueltas. La descripción no se revisa manualmente, y la aprobación para el acceso estándar es automática.
Un caso límite: si tu cuenta de X fue marcada por spam o actividad de bot, el registro puede bloquearse. Esa marca es independiente del acceso a la API y se comporta distinto de los bloqueos de recolección de datos que puede disparar un cliente automatizado. Usa una cuenta establecida con historial normal y no tendrás problema.
Paso 2: crea un proyecto y una app
Desde el panel de la consola, crea un proyecto y luego agrega una app adentro. Dale un nombre a la app (debe ser único entre todas las apps de desarrolladores de X). La consola genera tus credenciales en cuanto la app existe.
Paso 3: guarda tus credenciales
Este es el paso que la gente apura y lamenta. X genera varias credenciales, cada una con un rol distinto:
| Credencial | Qué hace | Cuándo la necesitas |
|---|---|---|
| API Key (consumer key) | Identifica tu aplicación ante X | Siempre; es la credencial base |
| API Key Secret (consumer secret) | Firma solicitudes OAuth 1.0a junto con la API Key | Autenticación OAuth 1.0a |
| Bearer Token | Token independiente para acceso de lectura solo de app | Lectura de datos públicos (la autenticación más simple) |
| Access Token + Secret | Deja que tu app actúe como tu propia cuenta de X | Publicar, dar like, seguir como tú |
| Client ID + Secret | Credenciales OAuth 2.0 para solicitudes en contexto de usuario | Actuar en nombre de otros usuarios en tu app |
Guarda todo en el momento en que aparece. Estos valores se muestran una sola vez. Si los pierdes debes regenerarlos, lo que invalida el conjunto anterior. Guárdalos en un gestor de contraseñas, un archivo .env o una bóveda de secretos, no en un mensaje de chat ni en una nota.
Para la mayoría de quienes leen esta guía, el bearer token es la credencial que importa. Maneja el acceso de solo lectura a datos públicos sin firma OAuth: colócalo en un encabezado Authorization y listo.
Paso 4: configura los permisos de la app
En la configuración de tu app, abre User Authentication Settings. Hay tres niveles de permiso disponibles:
- Read: solo puede leer datos públicos
- Read and Write: puede leer, y puede publicar, dar like y seguir
- Read, Write, and Direct Messages: acceso completo incluyendo DMs
Si solo necesitas leer con un bearer token, puedes saltarte este paso. La configuración de permisos importa solo para acciones OAuth en contexto de usuario.
Un detalle que hace tropezar a los desarrolladores: si cambias los permisos después de generar tu access token y secret, debes regenerar esos tokens. Los viejos conservan el alcance viejo. Esta es la causa más común de errores 403 Forbidden cuando alguien intenta publicar tras pasar de permisos de solo lectura.
Paso 5: haz tu primera llamada a la API
Prueba tu bearer token con una consulta simple de usuario:
curl "https://api.x.com/2/users/by/username/elonmusk" \
-H "Authorization: Bearer $BEARER_TOKEN"
Una respuesta JSON con datos del usuario significa que tus credenciales funcionan. Un 401 Unauthorized normalmente significa que el token se copió con un espacio extra o un carácter faltante.
Lo que cuesta la API oficial de X en 2026 {#what-the-official-x-api-costs-in-2026}
La API oficial de X usa precio de pago por uso en 2026: no hay niveles de suscripción para nuevos desarrolladores, y cargas créditos que se cobran por recurso consultado. Leer un post cuesta unos $0.005 y leer un perfil de usuario unos $0.010, así que una sola búsqueda que devuelve 20 tweets con datos de autor cuesta aproximadamente $0.30. Las cuentas de pago por uso tienen tope de 2 millones de lecturas de posts al mes.
X pasó al pago por uso en febrero de 2026 y luego reestructuró las tarifas el 20 de abril. Así queda el precio por recurso hoy:
| Recurso | Costo | Se cobra por |
|---|---|---|
| Post: lectura | $0.005 | recurso consultado |
| Perfil de usuario: lectura | $0.010 | recurso consultado |
| Seguidor / seguido: lectura | $0.010 | recurso consultado |
| Owned reads (tus propios datos) | $0.001 | recurso consultado |
| Creación de contenido (post sin URL) | $0.015 | solicitud |
| Creación de contenido (post con URL) | $0.20 | solicitud |
| Interacción de DM: creación | $0.015 | solicitud |
| Follow / like / cita de post | Solo Enterprise | retirado del autoservicio |
La frase a vigilar es por recurso, no por solicitud. Si una búsqueda devuelve 20 tweets, eso es 20 × $0.005 = $0.10, y si además extraes el perfil de cada autor, suma 20 × $0.010 = $0.20. Una llamada de búsqueda con datos de autor cuesta unos $0.30. Las lecturas repetidas del mismo recurso dentro de 24 horas se cobran solo una vez, lo que suaviza la cuenta al sondear los mismos objetos, pero el modelo por elemento suma rápido a volumen. Por encima del tope mensual de 2 millones de lecturas de posts, la única opción es un contrato Enterprise negociado con X, históricamente desde unos $42,000 al mes.
Aquí es donde un modelo de tarifa plana se adelanta para el trabajo de datos. En lugar de pagar por elemento, un proveedor de solo lectura cobra una solicitud por llamada devuelva los objetos que devuelva, e incluye el perfil del autor dentro de cada tweet sin costo extra. El lado a lado:
| API oficial de X (pago por uso) | Sorsa API | |
|---|---|---|
| Modelo de precios | Por recurso consultado | Por solicitud (tarifa plana) |
| 1,000 lecturas de posts | ~$5.00 | ~$0.10 (Pro) |
| 1,000 perfiles de usuario | ~$10.00 | ~$0.01 (Pro) |
| 100 tweets por ID, con autores | ~$1.50 | $0.00199 (una llamada por lotes, Pro) |
| Perfil del autor en la respuesta del tweet | Se cobra como lectura de usuario separada | Incluido gratis |
| Configuración | Cuenta de desarrollador, OAuth, cargar créditos | Registrarte, copiar la clave (~3 min) |
| Autenticación | OAuth 2.0 / bearer / OAuth 1.0a | Un único encabezado ApiKey |
| Límite de tasa | Varía por endpoint, ventanas de 15 min | 20 req/s, todos los planes |
| Tope mensual de lectura | 2,000,000 de lecturas de posts | Ninguno (cuota de solicitudes del plan) |
| Acceso de escritura | Publicar y DMs (follow/like/cita son Enterprise) | Ninguno (solo lectura) |
Un ejemplo concreto: esa llamada de búsqueda que devuelve 20 tweets con perfiles de autor cuesta unos $0.30 en la API oficial y $0.00199 en el plan Pro de Sorsa, aproximadamente 150 veces menos por los mismos datos. Por lotes, la brecha se mantiene: 100 tweets por ID con autores cuestan unos $1.50 en la API oficial (100 lecturas de posts más 100 lecturas de usuario) contra una solicitud de $0.00199 en Sorsa. Para el desglose completo con escenarios mensuales reales, consulta nuestro desglose de precios de la API de X para 2026. El resumen honesto: el pago por uso es genuinamente barato por debajo de unas 10,000 lecturas de posts al mes, y la tarifa plana gana con contundencia por encima.
La vía rápida: una clave API de Twitter/X de solo lectura en tres minutos {#the-faster-path-a-read-only-twitterx-api-key-in-three-minutes}
Una API de Twitter/X de solo lectura necesita únicamente una clave API en un encabezado de solicitud, sin OAuth, sin malabares de tokens y sin cobro por recurso. Si tu proyecto solo lee datos públicos de X, buscar tweets, extraer perfiles, rastrear menciones, analizar seguidores, esta es toda la configuración que necesitas.
Sorsa es una API REST administrada que da acceso de solo lectura a los datos públicos de X a través de 40 endpoints en 8 categorías: perfiles de usuario, tweets, búsqueda, grafos de seguidores y seguidos, comunidades, listas, tendencias y comprobaciones de verificación. Así se configura:
1. Abre el panel de Sorsa y regístrate con Google o cualquier proveedor disponible. No se requiere cuenta de X.
2. Empieza con 100 solicitudes gratis. Cada cuenta nueva recibe 100 solicitudes gratis, por única vez, sin tarjeta y sin vencimiento, que cubren los 40 endpoints (suficiente para hasta 10,000 tweets o 20,000 perfiles con llamadas por lotes). Cuando el arranque gratuito te quede chico, los planes de pago salen desde $0.02 por cada 1,000 tweets y desde $0.01 por cada 1,000 perfiles: Starter cuesta $49 al mes por 10,000 solicitudes, Pro $199 por 100,000 y Enterprise $899 por 500,000.
3. Copia tu clave API desde el panel. Ya puedes hacer llamadas.
Pruébala con una consulta de perfil:
curl --request GET \
--url 'https://api.sorsa.io/v3/info?username=elonmusk' \
--header 'ApiKey: YOUR_API_KEY'
O en Python:
import requests
response = requests.get(
"https://api.sorsa.io/v3/info",
params={"username": "elonmusk"},
headers={"ApiKey": "YOUR_API_KEY"},
)
data = response.json()
print(data["display_name"]) # Elon Musk
print(data["followers_count"]) # follower count
Dos decisiones de diseño mantienen el costo bajo. El perfil completo del autor viaja dentro de cada respuesta de tweet sin cargo extra, así que no pagas dos veces por saber quién publicó. Y los endpoints por lotes cuentan como una solicitud: /info-batch admite hasta 100 perfiles y /tweet-info-bulk hasta 100 tweets, cada uno una sola llamada contra tu cuota. Si quieres probar los endpoints antes de comprometerte, el API Playground los corre en el navegador sin clave y sin configuración, y la referencia de la API documenta cada parámetro y campo de respuesta.
Cómo mantener seguras tus claves API de X {#keeping-your-x-api-keys-secure}
Estas prácticas valen sin importar si usas la API oficial de X, una API de solo lectura o cualquier otro servicio.
Usa variables de entorno. Nunca escribas las claves en el código fuente. Cárgalas en tiempo de ejecución desde un archivo .env:
X_BEARER_TOKEN=your_bearer_token_here
SORSA_API_KEY=your_sorsa_key_here
Agrega .env a .gitignore. Las credenciales subidas a un repositorio público se scrapean en minutos. No es hipotético: en las migraciones que hemos manejado, hemos visto claves subidas por error y explotadas antes de que el desarrollador lo notara, y la limpieza es dolorosa.
Rota las claves periódicamente. Tanto la Developer Console de X como el panel de Sorsa te dejan regenerar claves. Hazlo cada pocos meses, o de inmediato si una clave pudo filtrarse.
Usa el privilegio mínimo que tu app necesite. En la API oficial, no habilites Read, Write and DM si solo lees. En una API de solo lectura la pregunta de alcance desaparece, porque no hay acceso de escritura que otorgar, pero limitar quiénes de tu equipo tienen la clave sigue importando.
En la práctica: un ejemplo de migración {#in-practice-a-migration-example}
Un equipo de analítica de unas 10 personas llegó a nosotros a mitad de migración cuando su factura de la API oficial de X superó lo que su producto de paneles podía absorber. Casi todo su gasto era tráfico de lectura: miles de lecturas de perfiles y tweets al día, cada una cobrada por recurso, con los datos de autor cobrados otra vez encima. Mover la carga de lectura a un modelo de tarifa plana por solicitud recortó esa línea hasta 50 veces, porque las mismas llamadas que cuestan dólares por millar en la API oficial caben dentro de una sola solicitud de tarifa plana, con perfiles de autor incluidos. Conservaron una app oficial mínima para el post automatizado ocasional y corrieron todo lo demás por la clave de solo lectura. Esa forma híbrida, API oficial para escrituras y API de tarifa plana para lecturas, es la arquitectura más rentable que vemos para pipelines mixtos. Para un recorrido paso a paso de mover un proyecto, consulta la guía de migración.
Preguntas frecuentes {#faq}
¿Es gratis la API de X (Twitter) en 2026?
No. X descontinuó su nivel gratuito para nuevos desarrolladores y pasó a precio de pago por uso a inicios de 2026. Las cuentas nuevas deben cargar créditos antes de hacer llamadas, sin cuota de lectura gratuita, y los usuarios del nivel gratuito legado pasaron al pago por uso con un crédito único. Para acceso sin costo a datos públicos de X, herramientas gratuitas de terceros como el Sorsa API Playground te dejan consultar endpoints en el navegador sin clave, o puedes usar scrapers de código abierto dentro de sus límites.
¿Cuál es la diferencia entre la clave API de X, el API secret y el bearer token?
Una clave API de X (la consumer key) identifica tu aplicación, y el API key secret firma las solicitudes OAuth 1.0a junto con ella. Un bearer token es una credencial independiente para acceso de lectura solo de app a datos públicos: colócalo en un encabezado Authorization y funciona por sí solo. Para proyectos de solo lectura, el bearer token suele ser la única credencial que necesitas; el access token y su secret se requieren solo para actuar como un usuario concreto.
¿Cuánto tarda la aprobación de la API de X en 2026?
La aprobación para el acceso estándar a la API de X es instantánea. Inicias sesión en console.x.com, aceptas el Developer Agreement, creas una app y recibes credenciales en menos de dos minutos, sin cola de revisión manual. La excepción principal es la Ads API, que sigue requiriendo aprobación separada y puede tardar más. Las cuentas marcadas por spam o actividad de bot pueden bloquearse durante el registro.
¿Qué pasó con los planes gratuito, Basic y Pro de la API de X?
X retiró el nivel gratuito y cerró las suscripciones Basic de $100 a $200 y Pro de $5,000 a registros nuevos cuando lanzó el precio de pago por uso a inicios de 2026. Los suscriptores existentes pueden conservar sus planes legados, pero los nuevos desarrolladores solo pueden elegir pago por uso o Enterprise. Para la cronología completa y las tarifas vigentes, consulta el desglose de precios de la API de X de Sorsa.
¿Puedo obtener datos de Twitter/X sin una cuenta de desarrollador de X?
Sí. Para acceso de solo lectura a datos públicos de Twitter/X, una API alternativa como Sorsa no necesita cuenta de X: te registras con un correo o login de Google, copias una única clave API y empiezas a consultar perfiles, tweets, búsqueda, seguidores y menciones. Una cuenta de desarrollador de X se requiere solo para la API oficial, que es la única forma de publicar o enviar DMs.
¿Cómo leen datos de Twitter/X los desarrolladores de forma asequible en 2026?
Quienes leen datos de Twitter/X a cualquier volumen real en 2026 típicamente usan una alternativa de tarifa plana en lugar de la API oficial de pago por uso, que cobra por recurso consultado. Sorsa cobra una solicitud por llamada sin importar cuántos elementos regresen, así que 1,000 lecturas de posts cuestan unos $0.10 en su plan Pro contra aproximadamente $5.00 en la API oficial, con los perfiles de autor incluidos gratis.
¿Por qué se bloqueó mi registro de desarrollador en la API de X?
Los bloqueos totales son raros en 2026 porque el registro de la API de X está automatizado. Si no puedes completar el registro, las causas usuales son una cuenta de X marcada por spam o actividad de bot, una cuenta demasiado nueva o sin historial, o el acceso desde una región restringida. Las marcas de automatización en tu cuenta principal son un asunto separado del acceso a la API. Usa una cuenta establecida e inténtalo de nuevo.
Cómo empezar {#getting-started}
Dos vías, según lo que necesites.
Para leer datos públicos de Twitter/X: crea una cuenta de Sorsa y copia tu clave. Cada cuenta arranca con 100 solicitudes gratis, por única vez y sin tarjeta, para que pruebes los 40 endpoints de perfiles de usuario, tweets, búsqueda, seguidores, listas, comunidades y tendencias antes de pagar. Los planes de pago salen desde $0.02 por cada 1,000 tweets y desde $0.01 por cada 1,000 perfiles, a 20 solicitudes por segundo en todos los planes y con una configuración de 3 minutos sin cola de aprobación. El inicio rápido te lleva de la clave a la primera respuesta en unas pocas líneas.
Para publicar, dar like, seguir o enviar DMs: inicia sesión en console.x.com, crea tu app y presupuesta créditos de pago por uso de $0.005 a $0.20 por operación según la acción.
¿Construyes una app intensiva en lecturas que también necesita publicar? Corre las lecturas por un proveedor de tarifa plana y conserva una app oficial mínima para las escrituras. Es la forma más barata de cubrir ambas.
Revisado por Keksich, fundador de Sorsa, especialista en marketing e investigador de la API de X.
Esta guía se apoya en el trabajo directo construyendo y operando la API alternativa de Twitter/X de Sorsa, en los endpoints en vivo contra los que probamos y en fuentes primarias revisadas durante la redacción. Reconfirmamos el flujo de registro vigente y las tarifas posteriores al 20 de abril contra la documentación oficial de desarrolladores de X y su anuncio de lanzamiento del pago por uso, y cruzamos nuestras cifras con la documentación de Sorsa API y los precios del panel. Donde este artículo compara la API oficial y una alternativa de tarifa plana, los números de ambas se declaran completos, incluyendo nuestro límite genuino: Sorsa es de solo lectura. Verificado el 4 de julio de 2026. Preguntas o correcciones: contacta al equipo de Sorsa.