Claves API para desarrolladores
Crear claves de lectura o lectura + escritura para la API pública; una clave pertenece al administrador que la creó y deja de funcionar si deja de administrar sus espacios de trabajo.
Configuración, sección Claves API de desarrollador (/app/settings#developer). Solo propietarios y administradores. Una clave permite que tu propio software llame a la API pública de OmniBrand con la cabecera Authorization: Bearer ob_live_...
Paso a paso: crea una clave
- Escribe un nombre en Nombre de clave (ej. bot CI), hasta 60 caracteres, para saber más adelante qué lo utiliza.
- Elige solo lectura (lectura de datos) o lectura + escritura (también creando y cambiando cosas).
- Haz clic en Crear clave.
- Una caja amarilla muestra "Clave API (copiar ahora - mostrada solo una vez):" y la clave completa. Cópiala ahora y guárdala en un lugar seguro; OmniBrand solo almacena una huella digital y nunca podrá mostrarla de nuevo.
La lista
Cada tecla muestra su nombre, los primeros caracteres (ob_live_...), su alcance, cuándo se usó por última vez ("usó ..." o "nunca se usó") y "expira ..." con su fecha de finalización. - Rotar: emite una clave nueva con el mismo nombre y alcance y la muestra una vez. La clave anterior sigue funcionando durante 24 horas para que puedas pasar tu integración a la nueva, y después deja de funcionar. Hasta entonces sigue en la lista, sin tachar, con "La clave anterior funciona hasta {fecha y hora}" y un botón Revocar. - Revocar: detiene la clave al instante. También funciona con una clave anterior durante sus 24 horas tras una rotación: si rotaste porque la clave se filtró, haz clic en Revocar en la clave anterior para que deje de funcionar ya. Las claves revocadas (y las rotadas una vez pasadas sus 24 horas) siguen en la lista, tachadas.
¿Quién posee una llave?
- Una clave pertenece a la persona que la creó y cubre los espacios de trabajo donde esa persona es propietario o administrador en el momento de la creación.
- Funciona solo mientras su creador sigue siendo propietario o administrador activo de todos los espacios de trabajo que cubre. Si son eliminados, degradados o su inicio de sesión deshabilitado, las llamadas fallan con "La persona que creó esta clave API ya no administra sus espacios de trabajo. Pide a un administrador actual que emita una nueva clave."
- Verás, rota y revoca solo las claves cuyos espacios de trabajo administras tú mismo. En una cuenta con muchos espacios de trabajo de cliente, el administrador de un cliente no puede ver las claves de otro cliente.
Si algo sale mal
- "Esta clave API ha caducado. Rótala en Configuración > Claves API de desarrollador.": las claves duran un año. Haz clic en Rotar en ella dentro de Claves API de desarrollador (o crea una nueva) y actualiza tu integración.
- "Clave API inválida o revocada": la clave fue revocada, su gracia de rotación de 24 horas terminada o copiada incompletamente.
- Una clave API no puede crear, rotar ni revocar otras claves; solo una persona con inicio de sesión puede hacerlo.
Relacionado
Comprobado con el producto el 23 sept 2026