Claves de API

3 min de lectura

Claves API

Genera claves API para integrar GoVista con tus sistemas existentes, aplicaciones personalizadas o herramientas de terceros.

Crear una clave API

1. Ve a Ajustes > API > Claves API 2. Haz clic en Crear clave API 3. Introduce un nombre descriptivo (por ejemplo, "Integración POS", "CMS web") 4. Selecciona el scope:

  • Read — Solo puede leer datos (dispositivos, listas, analíticas)
  • Write — Puede leer y modificar datos (subir contenido, crear listas)
  • Admin — Acceso completo (todas las operaciones, incluyendo gestión de usuarios)

5. Haz clic en Generar 6. Copia la clave de inmediato: no se mostrará de nuevo

Scopes de las claves API

| Scope | Leer datos | Escribir datos | Borrar datos | Gestión de usuarios | |-------|-----------|----------------|--------------|---------------------| | Read | Sí | No | No | No | | Write | Sí | Sí | No | No | | Admin | Sí | Sí | Sí | Sí |

Usar claves API

Incluye tu clave API en la cabecera de la petición:

`` Authorization: Bearer YOUR_API_KEY ``

O como parámetro de consulta:

`` https://api.govista.app/v1/devices?api_key=YOUR_API_KEY ``

Usa el scope mínimo necesario. Si tu integración solo necesita leer el estado de los dispositivos, usa una clave Read. Esto limita el impacto si la clave se ve comprometida.

Gestión de claves

  • Rotar claves — Crea una clave nueva, actualiza tu integración y luego borra la antigua
  • Borrar claves — Revoca el acceso al instante
  • Ver uso — Consulta cuándo se usó cada clave por última vez
  • Varias claves — Crea claves separadas para distintas integraciones

Límites de tasa

Las claves API están sujetas a límites de tasa:

  • Read — 100 peticiones por minuto
  • Write — 30 peticiones por minuto
  • Admin — 30 peticiones por minuto

Superar los límites devuelve un código de estado 429.

Buenas prácticas de seguridad

  • Nunca compartas claves API en repositorios públicos
  • Usa variables de entorno para almacenar las claves
  • Rota las claves cada 90 días
  • Borra las claves que ya no estén en uso
  • Monitoriza el uso de las claves para detectar actividad inesperada

Trata las claves API como contraseñas. Cualquiera con tu clave API puede acceder a tu cuenta de GoVista con los permisos otorgados por el scope. Si una clave se ve comprometida, bórrala de inmediato.

¿Te resultó útil este artículo?