> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ycloud.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Gestionar claves de API

> Consulta, protege y rota la clave de API a nivel de cuenta utilizada para autenticar las solicitudes a la API de YCloud.

Una clave de API de YCloud es una credencial a nivel de cuenta que se utiliza para autenticar solicitudes a las API de YCloud. Envíala en el encabezado de solicitud `X-API-Key` desde sistemas seguros del lado del servidor.

La clave de API de la cuenta puede llamar a todas las API disponibles para tu cuenta de YCloud. No está limitada a un usuario individual, equipo o número de teléfono de WhatsApp Business, por lo que debes tratarla como un secreto altamente confidencial.

<Warning>
  Nunca expongas una clave de API en el código del navegador o de aplicaciones móviles, en el control de versiones, registros, capturas de pantalla, tickets o mensajes de chat. Guárdala en un gestor de secretos y concede acceso solo a los sistemas y personas que lo necesiten.
</Warning>

## Quién puede ver la clave de API

Solo los miembros de la cuenta cuyo rol asignado les otorgue acceso a **Desarrolladores** > **Clave de API** pueden abrir la página y revelar la clave. Revisa los roles y permisos de la cuenta en [Usuarios y equipos](/es/documentation/account-management/users-and-teams).

Revelar una clave de API requiere autenticación de dos factores (2FA). Cada usuario autorizado debe configurar el 2FA para su propio inicio de sesión de YCloud antes de poder ver la clave.

Para configurar o actualizar el 2FA, abre [Configuración de seguridad](https://www.ycloud.com/console/#/app/userSettings/security).

## Ver la clave de API

1. Inicia sesión en el [panel de control de YCloud](https://www.ycloud.com/console/).
2. Ve a **Desarrolladores** > **Clave de API**.
3. Busca la clave que deseas utilizar.
4. Haz clic en el icono del ojo en la columna **Clave de API** .
5. Completa la verificación 2FA cuando se te solicite.
6. Copia la clave y guárdala en tu gestor de secretos.

<Note>
  La clave está enmascarada de forma predeterminada. YCloud solicita 2FA cada vez que un usuario autorizado necesita revelarla.
</Note>

<Frame caption="The key remains masked. Use the eye icon only when you are ready to complete verification and store the key securely.">
  <img src="https://mintcdn.com/lchnan/gXEJIQXV2JH2VUQJ/product-assets/english-help-2026-09-22/developer-api-key-annotated.svg?fit=max&auto=format&n=gXEJIQXV2JH2VUQJ&q=85&s=7ee360174263ec1e31c2414807c821bb" alt="Página de la clave de API con la clave predeterminada enmascarada y el icono del ojo indicado." width="3024" height="1656" data-path="product-assets/english-help-2026-09-22/developer-api-key-annotated.svg" />
</Frame>

## Rotar una clave de API comprometida

YCloud admite una clave de API a nivel de cuenta para integraciones estándar. Si crees que la clave ha quedado expuesta, crea una clave de reemplazo y rótala en tus sistemas con cuidado.

<Warning>
  Crear una clave de reemplazo no elimina ni inhabilita automáticamente la clave anterior. La clave antigua seguirá utilizable hasta que la elimines manualmente.
</Warning>

1. Ve a **Desarrolladores** > **Clave de API**.
2. Haz clic en **Agregar clave de API** para generar un reemplazo.
3. Guarda la nueva clave de forma segura.
4. Reemplaza la clave antigua en cada servicio, entorno y almacén de secretos que utilice tu organización.
5. Prueba las integraciones afectadas con la nueva clave.
6. Tras confirmar que todos los sistemas utilizan la nueva clave, elimina manualmente la clave anterior.

No elimines la clave antigua antes de que tus sistemas hayan cambiado al reemplazo; de lo contrario, fallarán las solicitudes a la API que todavía la utilicen.

## Usar múltiples claves con aplicaciones personalizadas

Si tu organización necesita claves independientes para múltiples integraciones, utiliza [aplicaciones personalizadas](/es/documentation/developer/create-and-configure-a-custom-app).

Cada aplicación personalizada cuenta con su propia clave de API y te permite controlar sus permisos de API, recursos de WhatsApp y configuración de webhooks. Este es el método recomendado cuando las integraciones necesitan credenciales independientes o alcances de acceso diferentes.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.