⚙️ Claves de API
Cree y gestione claves de API que permitan a sistemas externos (plataformas de comercio electrónico, aplicaciones de terceros) acceder al catálogo de productos y a los datos de su LKG for Billing.
Navegue a Administración → Claves de API (dentro de Configuración).
La gestión de claves de API requiere que Acceso externo a la API esté habilitado en Configuración.
Vista general
Las claves de API son credenciales que autorizan a aplicaciones externas a llamar a los endpoints de la API de su negocio. Cada clave puede configurarse en modo de prueba o en vivo, tener un límite de velocidad y estar restringida a orígenes específicos.
Columnas de la tabla
| Columna | Descripción |
|---|---|
| Nombre | Nombre visible de la clave |
| Modo | Prueba o En vivo |
| Clave | Clave enmascarada — muestra solo los últimos 4 caracteres (por ejemplo, ••••••••abcd) |
| Límite de velocidad | Número máximo de solicitudes a la API por minuto |
| Orígenes permitidos | Dominios autorizados para usar esta clave |
| Estado | Activa o Inactiva |
| Vencimiento | Fecha de vencimiento de la clave (si se establece) |
| Acciones | Copiar, regenerar, activar/desactivar, revocar |
Crear una clave de API
- Haga clic en + Nueva clave de API
- Complete:
| Campo | Obligatorio | Descripción |
|---|---|---|
| Nombre | Sí | Etiqueta descriptiva (por ejemplo, "Integración con Shopify") |
| Modo | Sí | Prueba (entorno de pruebas) o En vivo (producción) |
| Límite de velocidad | No | Máximo de solicitudes por minuto (deje en blanco para sin límite) |
| Orígenes permitidos | No | Dominios separados por comas autorizados a usar esta clave (por ejemplo, shop.example.com) |
| Descripción | No | Notas sobre para qué se usa esta clave |
- Haga clic en Guardar
- La clave completa se muestra una sola vez — cópiela de inmediato
La clave de API completa se muestra solo una vez al momento de la creación. Si la pierde, deberá regenerar la clave (lo que revoca inmediatamente la anterior).
Copiar una clave
Haga clic en el icono Copiar en una fila para copiar la clave enmascarada. Para obtener la clave completa de nuevo, use Regenerar.
Regenerar una clave
- Haga clic en Regenerar en la fila de la clave
- Confirme — la clave anterior se revoca inmediatamente
- La nueva clave completa se muestra una sola vez — cópiela de inmediato
Activar/desactivar
Haga clic en el interruptor Activa para habilitar o deshabilitar una clave sin eliminarla. Las claves inactivas son rechazadas por la API.
Revocar una clave
Haga clic en Revocar para eliminar permanentemente una clave. Esta acción no se puede deshacer. Cualquier integración que use la clave revocada perderá el acceso de inmediato.
Buenas prácticas de seguridad
- Use claves separadas para los entornos de prueba y producción
- Restrinja los Orígenes permitidos solo a los dominios que necesitan acceso
- Establezca Límites de velocidad para evitar abusos
- Rote las claves periódicamente usando Regenerar
- Revoque las claves que ya no estén en uso