Saltar al contenido principal

Crear y gestionar credenciales API

Fidelizador: tus credenciales API, todas en un panel
Fidelizador: tus credenciales API, todas en un panel

Una credencial API permite que una aplicación externa (su sistema, un script, una integración de terceros) autentique llamadas programáticas a la API pública de Fidelizador, sin usar una sesión de usuario. Es el mecanismo recomendado para enviar correos o consultar datos desde código propio.

Antes de empezar

  • Necesita tener un asiento asignado en esta instancia. Con el rol Usuario puede ver el listado de credenciales; crear, editar o revocar una credencial requiere el rol Administrador — con el rol Usuario esos controles no aparecen.
  • Decida de antemano qué necesita hacer la credencial (enviar correos, leer estadísticas, administrar remitentes, etc.) para elegir bien sus permisos.

Crear una credencial API

Fidelizador: crea y gestiona tus credenciales API
  1. Acceda al panel y abra Configuración → Credenciales API.
  2. Pulse Crear.
  3. Complete los campos:
    • Nombre: una etiqueta para identificar la credencial (por ejemplo API producción, Integración e-commerce).
    • Tipo de acceso: Acceso completo o Permisos específicos (ver Permisos por credencial).
    • Permisos: solo si eligió "Permisos específicos".
    • Fecha de expiración: ver Fecha de expiración.
    • Lista blanca de IPs (opcional): ver Lista blanca de IPs.
  4. Confirme.

Guardar la credencial

Al crear la credencial, la plataforma muestra dos valores una única vez:

  • El ID de la credencial.
  • La credencial API completa (el secreto).

Cópielos y guárdelos de inmediato en un lugar seguro. Una vez que cierre esta ventana, no es posible volver a visualizar el valor completo de la credencial — si lo pierde, debe crear una credencial nueva. La credencial se usa como token Bearer en las llamadas a la API; el formato exacto y cómo enviarla junto con el identificador de su instancia están en la documentación de la API pública.

Permisos por credencial

Cada credencial tiene uno de dos tipos de acceso:

TipoEfecto
Acceso completoPermite el uso de todos los endpoints de integración sin restricciones. Disponible en todos los planes.
Permisos específicosRestringe la credencial solo a los permisos que seleccione (ver tabla). Requiere que su plan incluya permisos por API key — si el plan no lo incluye, esta opción aparece bloqueada con la indicación de que debe actualizar su plan.

Permisos disponibles cuando el tipo de acceso es "Permisos específicos":

GrupoPermisoHabilita
CorreoEnviar correosEnvío de correos vía la API
CorreoVer actividad de correosConsultar actividad y desuscripciones
RemitentesVer remitentesListar remitentes
RemitentesAdministrar remitentesCrear y eliminar remitentes
DominiosVer dominiosListar dominios
DominiosAdministrar dominiosCrear y eliminar dominios
EstadísticasVer estadísticasConsultar reportes agregados
PlantillasVer plantillasListar plantillas de correo
PlantillasAdministrar plantillasSin efecto hoy: crear, editar, publicar y eliminar plantillas son acciones exclusivas del panel

Una credencial con "Permisos específicos" requiere al menos un permiso seleccionado.

Lista blanca de IPs

Campo opcional: una IP o rango CIDR por línea (por ejemplo 192.168.1.0/24, 203.0.113.42). Si se deja vacío, la credencial acepta llamadas desde cualquier IP. Si se completa, solo las IPs indicadas pueden usarla — cualquier otra origen es rechazado aunque la credencial sea válida.

Fecha de expiración

Al crear o editar una credencial, elija entre:

  • 3 meses o 1 año desde hoy.
  • Sin expiración — la plataforma pide confirmación adicional antes de crear una credencial sin fecha de vencimiento, dado el mayor riesgo si la credencial se filtra.
  • Personalizada — cualquier fecha futura.

La credencial es válida hasta el final del día seleccionado (23:59:59) en su zona horaria.

Editar una credencial

Fidelizador: edita una credencial API

Desde la pantalla de credenciales, una credencial activa puede editarse: nombre, tipo de acceso, permisos, lista blanca de IPs y fecha de expiración. El valor secreto de la credencial no es editable — para cambiarlo, revoque la credencial y cree una nueva.

Revocar una credencial

Fidelizador: revoca una credencial API

Desde la pantalla de credenciales puede revocar una credencial activa. Efecto:

  • La credencial deja de aceptarse de inmediato en cualquier llamada a la API.
  • Permanece visible en el listado con estado Revocada, junto con su fecha de revocación.

Una vez revocada, la credencial ya no puede editarse ni reactivarse desde el panel. Si necesita volver a operar, debe crear una credencial nueva.

Dudas frecuentes

¿Cuántas credenciales API puedo crear?

No hay un límite fijo en el número de credenciales.

¿Puedo recuperar el valor de una credencial que ya cerré sin copiar?

No. La plataforma no almacena el valor en texto plano; debe revocarla y crear una nueva.

¿Qué pasa si la fecha de expiración se cumple?

La credencial deja de aceptarse en la API automáticamente, sin necesidad de revocarla manualmente.

¿"Permisos específicos" no está disponible para mí?

Esta opción depende de su plan. Si aparece bloqueada, debe actualizar su plan para usarla; mientras tanto, solo puede crear credenciales de "Acceso completo".

¿Cómo uso la credencial en mis llamadas a la API?

Ver la documentación de la API pública.

Más preguntas en Preguntas frecuentes.