Crear y gestionar credenciales API

Una credencial API permite que una aplicación externa (su sistema, un script, una integración de terceros) autentique llamadas programáticas a la API pública de Fidelizador, sin usar una sesión de usuario. Es el mecanismo recomendado para enviar correos o consultar datos desde código propio.
Antes de empezar
- Necesita tener un asiento asignado en esta instancia. Con el rol Usuario puede ver el listado de credenciales; crear, editar o revocar una credencial requiere el rol Administrador — con el rol Usuario esos controles no aparecen.
- Decida de antemano qué necesita hacer la credencial (enviar correos, leer estadísticas, administrar remitentes, etc.) para elegir bien sus permisos.
Crear una credencial API
- Acceda al panel y abra Configuración → Credenciales API.
- Pulse Crear.
- Complete los campos:
- Nombre: una etiqueta para identificar la credencial (por ejemplo
API producción,Integración e-commerce). - Tipo de acceso: Acceso completo o Permisos específicos (ver Permisos por credencial).
- Permisos: solo si eligió "Permisos específicos".
- Fecha de expiración: ver Fecha de expiración.
- Lista blanca de IPs (opcional): ver Lista blanca de IPs.
- Nombre: una etiqueta para identificar la credencial (por ejemplo
- Confirme.
Guardar la credencial
Al crear la credencial, la plataforma muestra dos valores una única vez:
- El ID de la credencial.
- La credencial API completa (el secreto).
Cópielos y guárdelos de inmediato en un lugar seguro. Una vez que cierre esta ventana, no es posible volver a visualizar el valor completo de la credencial — si lo pierde, debe crear una credencial nueva. La credencial se usa como token Bearer en las llamadas a la API; el formato exacto y cómo enviarla junto con el identificador de su instancia están en la documentación de la API pública.
Permisos por credencial
Cada credencial tiene uno de dos tipos de acceso:
| Tipo | Efecto |
|---|---|
| Acceso completo | Permite el uso de todos los endpoints de integración sin restricciones. Disponible en todos los planes. |
| Permisos específicos | Restringe la credencial solo a los permisos que seleccione (ver tabla). Requiere que su plan incluya permisos por API key — si el plan no lo incluye, esta opción aparece bloqueada con la indicación de que debe actualizar su plan. |
Permisos disponibles cuando el tipo de acceso es "Permisos específicos":
| Grupo | Permiso | Habilita |
|---|---|---|
| Correo | Enviar correos | Envío de correos vía la API |
| Correo | Ver actividad de correos | Consultar actividad y desuscripciones |
| Remitentes | Ver remitentes | Listar remitentes |
| Remitentes | Administrar remitentes | Crear y eliminar remitentes |
| Dominios | Ver dominios | Listar dominios |
| Dominios | Administrar dominios | Crear y eliminar dominios |
| Estadísticas | Ver estadísticas | Consultar reportes agregados |
| Plantillas | Ver plantillas | Listar plantillas de correo |
| Plantillas | Administrar plantillas | Sin efecto hoy: crear, editar, publicar y eliminar plantillas son acciones exclusivas del panel |
Una credencial con "Permisos específicos" requiere al menos un permiso seleccionado.
Lista blanca de IPs
Campo opcional: una IP o rango CIDR por línea (por ejemplo 192.168.1.0/24, 203.0.113.42). Si se deja vacío, la credencial acepta llamadas desde cualquier IP. Si se completa, solo las IPs indicadas pueden usarla — cualquier otra origen es rechazado aunque la credencial sea válida.
Fecha de expiración
Al crear o editar una credencial, elija entre:
- 3 meses o 1 año desde hoy.
- Sin expiración — la plataforma pide confirmación adicional antes de crear una credencial sin fecha de vencimiento, dado el mayor riesgo si la credencial se filtra.
- Personalizada — cualquier fecha futura.
La credencial es válida hasta el final del día seleccionado (23:59:59) en su zona horaria.
Editar una credencial
Desde la pantalla de credenciales, una credencial activa puede editarse: nombre, tipo de acceso, permisos, lista blanca de IPs y fecha de expiración. El valor secreto de la credencial no es editable — para cambiarlo, revoque la credencial y cree una nueva.
Revocar una credencial
Desde la pantalla de credenciales puede revocar una credencial activa. Efecto:
- La credencial deja de aceptarse de inmediato en cualquier llamada a la API.
- Permanece visible en el listado con estado Revocada, junto con su fecha de revocación.
Una vez revocada, la credencial ya no puede editarse ni reactivarse desde el panel. Si necesita volver a operar, debe crear una credencial nueva.
Dudas frecuentes
¿Cuántas credenciales API puedo crear?
No hay un límite fijo en el número de credenciales.
¿Puedo recuperar el valor de una credencial que ya cerré sin copiar?
No. La plataforma no almacena el valor en texto plano; debe revocarla y crear una nueva.
¿Qué pasa si la fecha de expiración se cumple?
La credencial deja de aceptarse en la API automáticamente, sin necesidad de revocarla manualmente.
¿"Permisos específicos" no está disponible para mí?
Esta opción depende de su plan. Si aparece bloqueada, debe actualizar su plan para usarla; mientras tanto, solo puede crear credenciales de "Acceso completo".
¿Cómo uso la credencial en mis llamadas a la API?
Ver la documentación de la API pública.
Más preguntas en Preguntas frecuentes.