> ## Documentation Index
> Fetch the complete documentation index at: https://generaltranslation.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Conexión con X API mediante TLS

export const Button = ({href, children}) => {
  return <div className="not-prose group">
    <a href={href}>
      <button className="flex items-center space-x-2.5 py-1 px-4 bg-primary-dark dark:bg-white text-white dark:text-gray-950 rounded-full group-hover:opacity-[0.9] font-medium">
        <span>
          {children}
        </span>
        <svg width="3" height="24" viewBox="0 -9 3 24" class="h-6 rotate-0 overflow-visible"><path d="M0 0L3 3L0 6" fill="none" stroke="currentColor" stroke-width="1.5" stroke-linecap="round"></path></svg>
      </button>
    </a>
  </div>;
};

Se requieren conexiones TLS para acceder a los endpoints de X API. La comunicación mediante TLS preserva la privacidad y la seguridad del usuario al proteger la información entre el usuario y X API mientras esta viaja a través de la Internet pública. Las conexiones a X API requieren la versión 1.2 de TLS.

<div id="verification">
  ## Verificación
</div>

<div id="use-an-up-to-date-root-store">
  ### Usa un almacén de certificados raíz actualizado
</div>

Es importante que tu aplicación o biblioteca use un almacén de certificados raíz de confianza y actualizado al verificar el certificado de X. Cuando sea posible, usar el almacén de certificados raíz proporcionado por tu sistema operativo puede ser el enfoque más sencillo. Como alternativa, el [almacén de certificados raíz de Mozilla (NSS)](https://www.mozilla.org/en-US/about/governance/policies/security-group/certs/) se mantiene correctamente, de forma pública y transparente. Curl también proporciona [una versión de este almacén en formato PEM](https://curl.haxx.se/docs/caextract.html).

Actualmente, X emite la mayoría de nuestros certificados desde la [DigiCert High Assurance EV Root CA](https://www.digicert.com/digicert-root-certificates.htm), pero esto no es cierto para el 100% de los certificados relacionados con X y puede que no siga siéndolo siempre, por lo que confiar únicamente en las raíces de DigiCert que se usan actualmente puede generar problemas con tu aplicación en el futuro.

<div id="check-crls-and-the-ocsp-status">
  ### Comprobar las CRL y el estado de OCSP[](#check-crls-and-the-ocsp-status "Permalink to this headline")
</div>

Muchas aplicaciones no comprueban la lista de revocación de certificados para los certificados recibidos o dependen del sistema operativo para hacerlo. Asegúrate de que tu aplicación o la biblioteca TLS que utilices esté configurada para exigir la verificación de CRL y OCSP (Online Certificate Status Protocol) antes de aceptar el certificado de X.

<div id="cdns">
  ### CDNs[](#cdns "Enlace permanente a este encabezado")
</div>

Cuando muestres Tweets que incluyan contenido multimedia, utiliza el atributo `media_url_https` para obtener las URL HTTPS que debes usar al mostrar imágenes. En el futuro, todas las URL devueltas por los endpoints de la API proporcionarán rutas HTTPS.

<div id="provide-an-indication-of-security-status">
  ## Indica el estado de seguridad
</div>

Si es posible, deberías mostrar una indicación del estado actual de seguridad entre tu aplicación y X. Algunos navegadores web indican esto mostrando un icono de candado, mientras que otros indican el estado actual de la conexión con mensajes descriptivos.
