Las API Keys son por espacio de trabajo. Cada workspace tiene
su propia clave y permisos asociados.
Obtener tu API Key
- Inicia sesión en Agents Studio.
- Ve a Ajustes (Settings) del espacio de trabajo actual.
- Abre la sección “API Keys”.
- Genera una nueva clave o copia una existente.
- Asigna un nombre/nota a cada clave para identificar su uso (p. ej., “Producción - Backend”).
- Mantén las claves en un gestor seguro de secretos.
Alcance y permisos
- La clave sólo es válida para el workspace donde fue emitida.
- Acceso restringido a los recursos de ese workspace (chatbots, llamadas, notificaciones, etc.).
- Puedes revocar o rotar una clave sin afectar otras.
Uso en peticiones
Incluye tu clave en el header HTTP como API Key simple (compatible con n8n):Rotación y buenas prácticas
- Rotación periódica de claves (al menos trimestral).
- Revoca claves no utilizadas o comprometidas.
- Usa claves distintas por entorno (dev/staging/prod).
Scopes disponibles
Cada clave debe emitirse con el conjunto mínimo de scopes necesario. La siguiente tabla resume los permisos alineados a la Public API vigente.
Recomendaciones rápidas:
- Define scopes por entorno y flujo de negocio (backoffice, automatizaciones, integraciones externas, etc.).
- Evita entregar
*:*o:writecuando tu integración sólo consulta información. - Valida en
openapi/public-api.yamlsi un endpoint exige scopes adicionales o específicos.
