Volver
Inicio Apps y planes Bundles de apps Centro de ayuda Iniciar Sesión
EN | ES
Zendrhax
Volver Inicio Apps y planes Bundles de apps Centro de ayuda Iniciar Sesión
Centro de ayuda › Cuenta y seguridad

API keys

Las API keys le permiten a tu código, scripts o herramientas externas hablar con la API de Zendrhax sin usar credenciales de login.

Quién puede acceder a /api-keys: solo el Propietario del espacio de trabajo. Los Admins del espacio no tienen acceso a esta página. Plan requerido: el plan del espacio debe incluir la feature tenant_api_keys (o api_access). En planes sin ella, los intentos de crear una key devuelven feature_not_available.

#Cuotas por plan

El plan de la plataforma topea cuántas API keys activas puede tener un espacio de trabajo al mismo tiempo:

PlanAPI keys activas
Gratis1
Starter5
Pro20
Enterpriseilimitadas

Siempre podés revocar una key para liberar un slot.

#Crear una key

  1. Iniciá sesión como Propietario del espacio.
  2. Abrí /api-keys.
  3. Tipeá un nombre ("Integración Zapier", "Dashboard interno", etc.) y hacé clic en Generar y Descargar Clave.

El navegador descarga una sola vez la key en texto plano como un archivo protegido y no cacheable; Zendrhax nunca la renderiza en HTML ni la guarda en la sesión. El formato es sk_ seguido por 64 caracteres hexadecimales. Mové el archivo a tu gestor de secretos y eliminá la copia descargada. Solo guardamos el hash SHA-256, así que si la perdés tenés que revocarla y generar una nueva.

#Usar una key

Mandala como header Authorization: Bearer <key> en cada request:

GET /api/invoices HTTP/1.1
Host: app.zendrhax.com
Authorization: Bearer sk_a1b2c3d4e5f6...

La key está limitada al espacio de trabajo donde se creó. No puede leer ni modificar data de ningún otro espacio, aunque vos pertenezcas a esos también.

#Revocar una key

  1. Abrí /api-keys.
  2. Hacé clic en Revocar en la fila de la key que querés deshabilitar.

Una key revocada queda muerta de inmediato — cualquier cosa que la siga usando recibe 401 Unauthorized en su próximo request. Revocar también libera el slot contra tu cuota del plan.

#Buenas prácticas de seguridad

  • Una key por integración. Si una se filtra, revocás solo esa sin romper las demás.
  • Nunca commitees una key a un repo público. GitHub auto-escanea por secrets, pero una key filtrada es una key filtrada.
  • Eliminá el archivo descargado después de guardar la key en tu gestor de secretos.
  • Rotá keys cuando se vaya un empleado con acceso. Igual que las contraseñas.
  • Usá los headers de rate-limit que devuelve la API para hacer back-off antes de disparar el limiter.
← Volver al centro de ayuda ¿Seguís sin resolverlo? Escribinos a Contacto.
Política de Privacidad · Términos del Servicio · Centro Legal · Centro de ayuda
© 2026 Zendrhax · Todos los derechos reservados