Descripción general
Las claves de API proporcionan acceso programático a CaseBender. Abra Configuración → Cuenta → Claves de API para gestionar las claves disponibles para su cuenta y organización actual. La página proporciona:- Filtros de búsqueda, estado y nivel
- Identificadores de clave enmascarados
- Estado, nivel, hora del último uso y número de solicitudes
- Estadísticas de uso
- Acciones de ciclo de vida, como rotación, suspensión, revocación y eliminación
Requisitos previos
- Su rol debe permitir operaciones de escritura y la gestión de claves de API.
- Los ámbitos disponibles se filtran según su rol.
- Crear, revocar o eliminar una clave puede requerir autenticación reforzada.
- Su organización puede imponer políticas adicionales de autenticación y acceso.
Crear una clave de API
1
Abra Claves de API
Vaya a Configuración → Cuenta → Claves de API.
2
Inicie la creación
Seleccione Crear clave de API.
3
Describa la clave
Introduzca un Nombre claro y una descripción opcional que identifique la carga de trabajo, el responsable y la finalidad.
4
Seleccione un nivel
Elija el nivel adecuado para el volumen de solicitudes previsto de la carga de trabajo. Los niveles disponibles van de Basic a Unlimited.
5
Establezca una fecha de caducidad
Opcionalmente, introduzca el número de días hasta la caducidad. Para credenciales de producción, utilice preferentemente periodos cortos que se ajusten a la política.
6
Seleccione los ámbitos
Elija al menos un ámbito. Utilice Seleccionar todos solo cuando la carga de trabajo necesite legítimamente todos los ámbitos disponibles para su rol.
7
Cree y autentíquese
Seleccione Crear clave y complete la autenticación reforzada cuando se le solicite.
8
Guarde la credencial
Copie la clave completa desde Guarde su clave de API en un gestor de secretos aprobado antes de seleccionar Listo.
Elegir ámbitos
Los ámbitos utilizan un patrón de recurso y acción, comocases:read u organizations:*. Las categorías de ámbitos pueden incluir casos, alertas, tareas, usuarios, equipos, organizaciones, configuración y gestión de claves de API.
Aplique el principio de mínimo privilegio:
- Utilice ámbitos de solo lectura para cargas de trabajo de informes y búsquedas.
- Conceda ámbitos de escritura solo cuando la integración realice mutaciones.
- Evite los ámbitos comodín y administrativos en las integraciones con una única finalidad.
- Cree claves distintas para servicios o entornos no relacionados.
- Revise los requisitos de ámbitos cada vez que cambie una integración.
Elegir un nivel
El nivel registra la clase de servicio prevista para una clave. Los niveles disponibles son:- Basic
- Standard
- Professional
- Enterprise
- Unlimited
Autenticar solicitudes de API
Utilice la clave completa con uno de los encabezados compatibles de clave única.Recomendado: token Bearer
Alternativa: X-Api-Key
Guarde la clave en una variable de entorno o en un mecanismo de inyección de secretos. No pegue una clave real directamente en el historial del shell ni en el código fuente.
Comprender los estados de las claves
- Las claves Activas pueden autenticar solicitudes, sujetas a las comprobaciones de ámbitos y políticas.
- Las claves Suspendidas están deshabilitadas temporalmente y se pueden reactivar.
- Las claves Revocadas dejan de ser válidas de forma permanente.
- Las claves Caducadas han superado la fecha de caducidad configurada.
Ver estadísticas de uso
Abra el menú de acciones de una clave y seleccione Ver estadísticas para revisar:- Solicitudes totales
- Solicitudes correctas
- Solicitudes fallidas
- Tiempo medio de respuesta
- Endpoints principales
Rotar una clave
La rotación sustituye el secreto actual por uno nuevo.1
Prepare el consumidor
Confirme que puede actualizar de inmediato el servicio consumidor y que dispone de un plan de reversión.
2
Rote la clave
Abra el menú de acciones de la clave y seleccione Rotar clave.
3
Guarde la clave nueva
Copie la credencial que acaba de mostrarse en su gestor de secretos.
4
Actualice y compruebe
Actualice la carga de trabajo consumidora, reiníciela o vuelva a implementarla según sea necesario y realice una solicitud de prueba dentro del ámbito.
Suspender o reactivar una clave
Utilice Suspender para detener temporalmente una clave durante una investigación o un mantenimiento planificado. Utilice Reactivar solo después de confirmar que la credencial y su consumidor son de confianza. La suspensión es preferible a la eliminación cuando se necesita una acción de contención reversible.Revocar una clave
Utilice Revocar cuando una credencial esté comprometida, haya dejado de ser de confianza o se retire de forma permanente. La revocación puede requerir autenticación reforzada y no se puede revertir. Después de revocarla:- Elimine el secreto de todos los consumidores.
- Revise las estadísticas de uso y la telemetría de seguridad.
- Investigue las solicitudes inesperadas.
- Cree una clave de sustitución independiente solo si la carga de trabajo sigue estando autorizada.
Eliminar una clave
La eliminación borra el registro de la clave y su visibilidad directa para la gestión. Puede requerir autenticación reforzada.Recomendaciones de seguridad
- Asigne un responsable humano y un responsable de la carga de trabajo identificados.
- Utilice claves distintas para producción, preproducción y desarrollo.
- Establezca una caducidad que se ajuste a su política de credenciales.
- Rote la clave inmediatamente después de una posible exposición.
- Supervise las solicitudes fallidas y los endpoints inesperados.
- Revoque las claves sin uso en lugar de dejarlas activas.
- Nunca envíe claves por correo electrónico ni mediante herramientas de colaboración.
Solución de problemas
Se rechaza Crear clave
Introduzca un nombre, seleccione al menos un ámbito, confirme que su rol tenga acceso de escritura y complete cualquier desafío de autenticación reforzada.Una solicitud de API devuelve 401
Confirme que se proporcione la clave activa completa como token Bearer oX-Api-Key, y compruebe que no haya caducado ni se haya suspendido o revocado.
Una solicitud de API devuelve 403
La clave se ha autenticado correctamente, pero no dispone del ámbito o acceso a datos necesario. Añada únicamente el ámbito mínimo necesario mediante un flujo de gestión de claves autorizado.Las solicitudes están limitadas por tasa
Reduzca la frecuencia de las solicitudes, respete las indicaciones de reintento de la respuesta o pregunte a un administrador si la carga de trabajo necesita otro nivel.La clave completa ya no está visible
Las claves en texto sin formato no se pueden recuperar. Rote la clave o cree una de sustitución y actualice el consumidor.Referencia de la API
- Enumerar claves de API
- Crear una clave de API
- Enumerar los ámbitos disponibles
- Obtener una clave de API
- Rotar una clave de API
- Ver las estadísticas de una clave de API
- Eliminar una clave de API