Las llaves de API permiten que sistemas externos se integren con Xignable de forma segura y controlada, autenticándose mediante credenciales propias en lugar de utilizar las credenciales de un usuario humano.
Cada llave de API está compuesta por dos elementos:
La gestión de llaves de API está disponible únicamente para colaboradores con el rol de Administrador de la organización.
Desde el menú Organización → Llaves de API podrás ver todas las llaves definidas en tu organización. La tabla muestra la siguiente información para cada llave:
Las llaves de api que no se asocian a un colaborador adquieren el rol de Administrador de la organización, por lo que su capacidad de llevar a cabo acciones no tiene límites dentro de la suscripción.
Una forma de limitar esta capacidad es asociar la llave de API a una cuenta de colaborador, y asignar a ésta última los roles estrictamente necesarios.
Todas las acciones que se invoquen con dicha llave de API serán registradas y ejecutadas bajo el contexto del colaborador asociado.
No es posible cambiar el colaborador asociado a una llave de API una vez creada. Si el colaborador asociado no es el correcto, se debe eliminar la llave de API y crear una nueva.
Para crear una nueva llave de API, sigue estos pasos:
Para modificar una llave existente, presiona el ícono de edición (lápiz) en la fila correspondiente. Desde el formulario de edición podrás:
Al rotar el secreto, cualquier sistema externo que utilice el secreto anterior dejará de poder autenticarse. Asegúrate de actualizar el secreto en todos los sistemas que lo utilicen.
Para eliminar una llave, presiona el ícono de eliminación (cruz) en la fila correspondiente y confirma la acción.
La eliminación de una llave es irreversible. Los sistemas que la utilicen perderán el acceso inmediatamente.