X-API-Key desde sistemas seguros del lado del servidor.
La clave de API de la cuenta puede llamar a todas las API disponibles para tu cuenta de YCloud. No está limitada a un usuario individual, equipo o número de teléfono de WhatsApp Business, por lo que debes tratarla como un secreto altamente confidencial.
Quién puede ver la clave de API
Solo los miembros de la cuenta cuyo rol asignado les otorgue acceso a Desarrolladores > Clave de API pueden abrir la página y revelar la clave. Revisa los roles y permisos de la cuenta en Usuarios y equipos. Revelar una clave de API requiere autenticación de dos factores (2FA). Cada usuario autorizado debe configurar el 2FA para su propio inicio de sesión de YCloud antes de poder ver la clave. Para configurar o actualizar el 2FA, abre Configuración de seguridad.Ver la clave de API
- Inicia sesión en el panel de control de YCloud.
- Ve a Desarrolladores > Clave de API.
- Busca la clave que deseas utilizar.
- Haz clic en el icono del ojo en la columna Clave de API .
- Completa la verificación 2FA cuando se te solicite.
- Copia la clave y guárdala en tu gestor de secretos.
La clave está enmascarada de forma predeterminada. YCloud solicita 2FA cada vez que un usuario autorizado necesita revelarla.
The key remains masked. Use the eye icon only when you are ready to complete verification and store the key securely.
Rotar una clave de API comprometida
YCloud admite una clave de API a nivel de cuenta para integraciones estándar. Si crees que la clave ha quedado expuesta, crea una clave de reemplazo y rótala en tus sistemas con cuidado.- Ve a Desarrolladores > Clave de API.
- Haz clic en Agregar clave de API para generar un reemplazo.
- Guarda la nueva clave de forma segura.
- Reemplaza la clave antigua en cada servicio, entorno y almacén de secretos que utilice tu organización.
- Prueba las integraciones afectadas con la nueva clave.
- Tras confirmar que todos los sistemas utilizan la nueva clave, elimina manualmente la clave anterior.

