Acceso API mejorado
Administre las credenciales de API de forma segura con acceso API mejorado.
La función de acceso API mejorado de FlytBase presenta un método sólido para administrar las credenciales de API, ofreciendo una mejora significativa con respecto a los patrones de acceso tradicionales. Esta característica está diseñada para proporcionar credenciales controladas para cada integración, garantizando un almacenamiento seguro y el uso de tokens de acceso de corta duración. También permite deshabilitar o eliminar el acceso sin afectar otros sistemas, lo que hace que sea más fácil de administrar y más seguro de operar. El acceso API mejorado aborda los desafíos que plantean los patrones de acceso más antiguos, que a menudo dificultaban el aislamiento de las credenciales mediante la integración, la aplicación de controles del ciclo de vida y la minimización del impacto cuando los materiales de acceso necesitaban ser reemplazados. Al hacer que cada clave API o secreto de cliente sea explícito y rastreable, esta característica mejora la seguridad y la eficiencia operativa. Se adapta perfectamente al flujo de trabajo más amplio del producto FlytBase, especialmente para usuarios que administran múltiples integraciones y requieren una forma segura y manejable de manejar las credenciales API. El beneficio clave del acceso API mejorado es su capacidad para optimizar las operaciones diarias al ofrecer un sistema de gestión de credenciales más seguro y manejable, ideal tanto para servicios simples como para integraciones empresariales complejas.

Cómo funciona
El acceso API mejorado opera a través de un sofisticado sistema de administración de credenciales que garantiza la seguridad y el control operativo. El núcleo de este sistema es el concepto deVisibilidad secreta única, donde los valores de las credenciales solo son visibles en el momento de la creación. FlytBase conserva una representación unidireccional protegida de estas credenciales, impidiendo la recuperación del secreto original. Este mecanismo garantiza que incluso si una credencial queda expuesta, no se puede reutilizar ni comprometer más. El sistema también proporcionaControl operativo con alcance, permitiendo gestionar el acceso por integración. Esto significa que los equipos pueden desactivar una única credencial sin afectar a otros sistemas, proporcionando un nivel granular de control sobre el acceso a la API.
Otro componente crítico de este sistema es el uso deTokens de credenciales de cliente de corta duración. Estos tokens se emiten mediante credenciales de cliente y están diseñados para ser de corta duración, lo que reduce el riesgo si un token queda expuesto. Los tokens se pueden actualizar mediante tokens de actualización, lo que garantiza que el acceso permanezca seguro y bajo control. Este enfoque reduce significativamente el riesgo de exposición a largo plazo de las credenciales y mejora la postura de seguridad general del sistema.
La función Acceso API mejorado admite dos opciones principales para administrar credenciales:Claves APIyCredenciales de cliente. Las claves API se utilizan para llamadas API directas de servidor a servidor con una única credencial de portador, lo que las hace ideales para servicios simples. Por otro lado, las Credenciales de Cliente se utilizan para integraciones que requieren intercambiar una ID de cliente y un secreto por tokens de acceso de corta duración, lo cual es más adecuado para integraciones de nivel empresarial. Este enfoque dual permite flexibilidad y escalabilidad en la gestión de credenciales de API en diferentes tipos de servicios e integraciones.

Requisitos previos
Antes de utilizar la función Acceso API mejorado, asegúrese de cumplir con los siguientes requisitos previos:
- Una cuenta FlytBase activa con privilegios administrativos.
- Acceso al panel de FlytBase donde se pueden administrar las credenciales API.
- Comprensión de sus integraciones API actuales y cómo están configuradas.
Configuración paso a paso
- Navegar a Panel FlytBase > Gestión de credenciales API. Aquí es donde puede administrar todas las credenciales API asociadas con su cuenta.
- Verá opciones tanto para claves API como para credenciales de cliente.
- Hacer clicenCrear nueva clave API. Esta acción generará una nueva clave API que puede usar para llamadas API de servidor a servidor.
- Aparecerá un cuadro de diálogo que muestra la nueva clave API. Recuerde, la clave solo es visible una vez en el momento de la creación.
- Seleccionar Credenciales de clientedesde el menú. Esta opción le permite administrar ID de cliente y secretos para el acceso basado en token.
- Verá campos para ingresar una ID de cliente y generar un secreto de cliente.
- Ingresarlos detalles requeridos paraID de clienteySecreto del clienteyHacer clicenGenerar token de acceso. Esto creará un nuevo conjunto de credenciales de cliente que se puede utilizar para integraciones de API.
- El token de acceso generado es de corta duración y se puede actualizar mediante un token de actualización.
- Revisarla lista de claves activas, caducadas y deshabilitadas en elClaves APIsección. Esto le ayudará a gestionar el ciclo de vida de sus claves API de forma eficaz.
- Puede deshabilitar o eliminar claves según sea necesario sin afectar otras integraciones.

Restricciones y limitaciones
| Componente | Detalles |
|---|---|
| Uso primario | Claves API: llamadas directas de servidor a servidor; Credenciales del cliente: intercambio de tokens |
| Visibilidad secreta | Se muestra una vez en la creación; no recuperable más tarde |
| Caducidad y Reemplazo | Reemplazo y eliminación de claves planificados; nuevos secretos para el intercambio de tokens |
| Desactivar comportamiento | Detiene las solicitudes de API o la emisión de tokens inmediatamente |
| Mejor ajuste | Claves API: servicios simples; Credenciales de cliente: integraciones empresariales |
Las limitaciones de la función Acceso API mejorado se centran principalmente en la seguridad y el control operativo. La visibilidad de los secretos se limita al momento de su creación para evitar el acceso no autorizado. Esta limitación garantiza que incluso si una credencial queda expuesta, no se puede reutilizar. La caducidad planificada y el reemplazo de claves garantizan que las credenciales se roten periódicamente, lo que reduce el riesgo de exposición a largo plazo. Deshabilitar una credencial detiene inmediatamente las solicitudes de API o la emisión de tokens, lo que proporciona una forma rápida de mitigar posibles violaciones de seguridad. La función es más adecuada para entornos donde la gestión de la integración y la seguridad son fundamentales.
Casos extremos y solución de problemas
- Problema: No se puede recuperar la clave API después de la creación.
- Causa: Las claves API solo son visibles en el momento de la creación por razones de seguridad.
- Solución: Asegúrese de almacenar la clave API de forma segura inmediatamente después de generarla.
- Problema: Las solicitudes de API fallan después de deshabilitar una credencial.
- Causa: Deshabilitar una credencial detiene inmediatamente todas las solicitudes de API asociadas con ella.
- Solución: Revise sus integraciones y asegúrese de que solo estén deshabilitadas las credenciales necesarias.
- Problema: Los tokens de corta duración caducan con frecuencia.
- Causa: Los tokens están diseñados para ser de corta duración para mejorar la seguridad.
- Solución: implemente un mecanismo de actualización de token en su aplicación para manejar la caducidad del token.
- Problema: Dificultad para migrar del acceso clásico al mejorado.
- Causa: Diferencias en la gestión de credenciales y prácticas de seguridad.
- Solución: Siga la guía de migración proporcionada por FlytBase para realizar la transición sin problemas.
Páginas Relacionadas
Was this helpful?