Ahora tu cuenta puede tener varios secretos de API, cada uno con su propio nombre. Así puedes dar a cada integración su propio secreto y retirarlo cuando quieras sin afectar al resto. Por seguridad, cada secreto solo se muestra una vez, justo al crearlo.
1. Dónde encontrarlo
Ve a Ajustes → Cuenta → API. Esta sección tiene ahora dos pestañas:
- Configuración: activar la API, la URL de webhook y qué webhooks se envían. Todo sigue igual que antes.
- Secretos de API: la lista de secretos de tu cuenta, donde puedes crearlos y eliminarlos.
Solo los usuarios con permiso para gestionar la cuenta ven esta sección.
El antiguo campo "Secreto de API" de la pestaña Configuración ya no existe. El secreto ya no se puede volver a consultar desde la aplicación.
2. La lista de secretos
En la pestaña Secretos de API verás una tarjeta por cada secreto, con:
- Su nombre.
- Cuándo se creó (por ejemplo, "Creado hace 15 días").
- Un botón para eliminarlo.
Si tu cuenta ya tenía un secreto de API, lo encontrarás en la lista con el nombre Default. Las integraciones que lo usaban siguen funcionando sin que tengas que hacer nada.
3. Crear un secreto nuevo
- Pulsa Crear secreto de API.
- Escribe un nombre que te ayude a reconocer para qué se usa (por ejemplo, "Integración CRM").
- Pulsa Crear secreto de API.
A continuación verás el secreto completo, con un botón para copiarlo.
Cópialo en ese momento. El secreto no se volverá a mostrar. Mientras está en pantalla, la ventana solo se cierra con el botón Cerrar, para que no la cierres sin querer. Si lo pierdes, crea uno nuevo y elimina el anterior.
Al cerrar la ventana, el nuevo secreto aparece en la lista junto a los demás.
4. Eliminar un secreto
- Pulsa el botón de eliminar (papelera) en la tarjeta del secreto.
- Confirma en la ventana que aparece.
Al eliminar un secreto, las integraciones que lo usan dejarán de funcionar de inmediato. Antes de eliminarlo, asegúrate de que ninguna integración activa depende de él.
Conclusión
Tener un secreto por integración te permite controlar mejor quién accede a tu cuenta por API. Puedes retirar el acceso de una sola integración sin tocar las demás, y como los secretos no se pueden volver a consultar, es más difícil que acaben en malas manos.
Escenarios relevantes
- Varias herramientas conectadas: usa un secreto distinto para tu CRM, tu herramienta de automatización y tu web. Si dejas de usar una, elimina solo su secreto.
- Cambio de proveedor o de persona responsable: crea un secreto nuevo para quien toma el relevo, actualiza la integración y elimina el antiguo.
- Sospecha de que un secreto se ha filtrado: crea uno nuevo, cámbialo en la integración afectada y elimina el comprometido.
Te resulto util este articulo?