Cloud/Configuración/API Keys
API Keys
Acceso programático a la organización: claves con ámbito exactamente en los permisos que necesitan, con caducidad opcional, rotación y revocación.
Las API Keys son la puerta de las máquinas hacia los recursos de la organización. La descripción: "Programmatic access to this organization's resources." Leer la página requiere org:settings:read.

API Keys
Programmatic access to this organization's resources.
vok_live_••••••••7c2eCreated Apr 2025Last used 2 hours agovok_live_••••••••b81dCreated Aug 2025Last used 6 days agoCreate API key
Scope the key to only the permissions it needs.
El mockup es la página real. Revoca una clave y mira cómo sale de la lista; el formulario de creación muestra cómo una clave nace con ámbito.
Una clave, un trabajo
Cada clave muestra su nombre, su valor enmascarado, cuándo fue creada y cuándo se usó por última vez. Esa línea de último uso es la funcionalidad silenciosa: te dice qué claves están vivas y cuáles son candidatas estancadas para revocación. Dos acciones hay en cada fila: Rotate reemplaza el secreto, y Revoke mata la clave de raíz, con confirmación, porque todo lo que la llama se detiene en el acto.
Crear una clave con ámbito
Create API key mantiene el principio de las pestañas del conector, el mínimo privilegio: "Scope the key to only the permissions it needs." Nombras la clave, escoges un subconjunto del catálogo de permisos de la organización y, opcionalmente, defines una caducidad. Un script de reporting recibe org:audit:read, nada más. El secreto completo aparece una vez al crear, en el modismo show-once de la consola, y después solo la forma enmascarada vive en la página.
Por qué existe esta página
Las integraciones necesitan credenciales, y las cuentas de personas son el hogar equivocado para ellas. Las claves con ámbito de organización llevan sus propios permisos y su propia caducidad, así que el acceso se dosifica en lugar de compartirse. Cuando el trabajo de una clave termina, Revoke lo termina también; cuando el secreto de una clave pudo haberse filtrado, Rotate termina el valor antiguo sin tocar la configuración.
Qué viene después
Audit Log registra cada evento relevante para la seguridad que estas claves y los humanos alrededor de ellas producen.