Volver
Inicio Explorar Planes Centro de ayuda Iniciar Sesión
EN | ES
Zendrhax
Volver Inicio Explorar Planes Centro de ayuda Iniciar Sesión
Centro de ayuda › Cuenta y seguridad

API keys

Las API keys le permiten a tu código, scripts o herramientas externas hablar con la API de Zendrhax sin usar credenciales de login.

Quién puede acceder a /api-keys: solo el Propietario del espacio de trabajo. Los Admins del espacio no tienen acceso a esta página. Plan requerido: el plan del espacio debe incluir la feature tenant_api_keys (o api_access). En planes sin ella, los intentos de crear una key devuelven feature_not_available.

#Cuotas por plan

El plan de la plataforma topea cuántas API keys activas puede tener un espacio de trabajo al mismo tiempo:

PlanAPI keys activas
Free1
Starter5
Pro20
Enterpriseilimitadas

Siempre podés revocar una key para liberar un slot.

#Crear una key

  1. Iniciá sesión como Propietario del espacio.
  2. Abrí /api-keys.
  3. Tipeá un nombre ("Integración Zapier", "Dashboard interno", etc.) y hacé clic en Generar.

La key en texto plano se muestra una sola vez en la pantalla siguiente. El formato es sk_ seguido por 64 caracteres hexadecimales. Copiala enseguida — solo guardamos el hash SHA-256, así que no podemos volver a mostrártela. Si la perdés, revocá la key y generá una nueva.

#Usar una key

Mandala como header Authorization: Bearer <key> en cada request:

GET /api/invoices HTTP/1.1
Host: app.zendrhax.com
Authorization: Bearer sk_a1b2c3d4e5f6...

La key está limitada al espacio de trabajo donde se creó. No puede leer ni modificar data de ningún otro espacio, aunque vos pertenezcas a esos también.

#Revocar una key

  1. Abrí /api-keys.
  2. Hacé clic en Revocar en la fila de la key que querés deshabilitar.

Una key revocada queda muerta de inmediato — cualquier cosa que la siga usando recibe 401 Unauthorized en su próximo request. Revocar también libera el slot contra tu cuota del plan.

#Buenas prácticas de seguridad

  • Una key por integración. Si una se filtra, revocás solo esa sin romper las demás.
  • Nunca commitees una key a un repo público. GitHub auto-escanea por secrets, pero una key filtrada es una key filtrada.
  • Rotá keys cuando se vaya un empleado con acceso. Igual que las contraseñas.
  • Usá los headers de rate-limit que devuelve la API para hacer back-off antes de disparar el limiter.
← Volver al centro de ayuda ¿Seguís sin resolverlo? Escribinos a Contacto.
Política de Privacidad · Términos del Servicio · Centro Legal · Centro de ayuda
© 2026 Zendrhax · Todos los derechos reservados