API externas y desarrolladores
Claves API y autenticación
Generar, usar y revocar las claves API con seguridad.
La autenticación en la API externa se realiza mediante claves API (API key), distintas de las credenciales de usuario. Una clave identifica a una organización y tiene permisos específicos.
Generar una clave
Abre el panel API
Ve a Administración → API. Solo los usuarios con rol Owner o Admin pueden gestionar claves.
Crea una nueva clave
Asigna un nombre descriptivo (p. ej. 'PMS producción', 'Zapier dev') y selecciona el nivel de permiso.
Copia el valor de inmediato
La clave se muestra una sola vez. Guárdala de forma segura: un gestor de contraseñas, un vault, una variable de entorno. yourang.ai solo almacena el hash, no puede volver a mostrártela.
Configura el sistema externo
Pega la clave en el sistema que deberá llamar a la API. La llamada de prueba confirma que todo funciona.
Niveles de permiso
- Read. Solo lectura: contactos, pedidos, llamadas, estadísticas. Ideal para cuadros de mando, informes y sincronizaciones en pull.
- Write. Lectura + creación/modificación de datos: añadir contactos, registrar pedidos, crear reservas. Para integraciones bidireccionales.
- Write + llamadas salientes. Incluye la posibilidad de disparar llamadas outbound. Es el permiso más potente, asignable solo a sistemas de confianza.
Usar la clave
Cada petición incluye la clave en la cabecera HTTP Authorization como Bearer token. Ejemplo: Authorization: Bearer yr_live_abc123. La API valida la clave, identifica la organización y aplica los permisos antes de procesar la petición.
Rotación y revocación
Buena práctica: rota las claves al menos una vez al año o cada vez que cambie el personal que las gestiona. La revocación es inmediata: pulsando 'revocar' la clave deja de funcionar al instante. Crea siempre una nueva clave antes de revocar la vieja, para evitar interrupciones del servicio.
¿Te ha resultado útil esta página?