Cloud/Configuración/API Keys

API Keys

Pregunta a la IA sobre Vinkius

Acceso programático a la organización: claves con ámbito exactamente en los permisos que necesitan, con caducidad opcional, rotación y revocación.

Las API Keys son la puerta de las máquinas hacia los recursos de la organización. La descripción: "Programmatic access to this organization's resources." Leer la página requiere org:settings:read.

R

API Keys

Programmatic access to this organization's resources.

CI Pipeline Key
RotateRevoke
vok_live_••••••••7c2eCreated Apr 2025Last used 2 hours ago
Reporting Script
RotateRevoke
vok_live_••••••••b81dCreated Aug 2025Last used 6 days ago

Create API key

Scope the key to only the permissions it needs.

org:members:readorg:audit:readorg:settings:read
ExpiresNever Create API key
API Keys, live. Organization-scoped keys with masked values, rotate and revoke, and the create form scoped to the permissions it needs.

El mockup es la página real. Revoca una clave y mira cómo sale de la lista; el formulario de creación muestra cómo una clave nace con ámbito.

Una clave, un trabajo

Cada clave muestra su nombre, su valor enmascarado, cuándo fue creada y cuándo se usó por última vez. Esa línea de último uso es la funcionalidad silenciosa: te dice qué claves están vivas y cuáles son candidatas estancadas para revocación. Dos acciones hay en cada fila: Rotate reemplaza el secreto, y Revoke mata la clave de raíz, con confirmación, porque todo lo que la llama se detiene en el acto.

Crear una clave con ámbito

Create API key mantiene el principio de las pestañas del conector, el mínimo privilegio: "Scope the key to only the permissions it needs." Nombras la clave, escoges un subconjunto del catálogo de permisos de la organización y, opcionalmente, defines una caducidad. Un script de reporting recibe org:audit:read, nada más. El secreto completo aparece una vez al crear, en el modismo show-once de la consola, y después solo la forma enmascarada vive en la página.

Por qué existe esta página

Las integraciones necesitan credenciales, y las cuentas de personas son el hogar equivocado para ellas. Las claves con ámbito de organización llevan sus propios permisos y su propia caducidad, así que el acceso se dosifica en lugar de compartirse. Cuando el trabajo de una clave termina, Revoke lo termina también; cuando el secreto de una clave pudo haberse filtrado, Rotate termina el valor antiguo sin tocar la configuración.

Qué viene después

Audit Log registra cada evento relevante para la seguridad que estas claves y los humanos alrededor de ellas producen.