Crear una API key
- Ingresá a Configuración → API Keys en el panel de Waspy
- Click en Crear API key
- Asigná un nombre (ej: “CRM Producción”, “Bot de notificaciones”)
- Seleccioná los scopes necesarios (o dejalo vacío para acceso completo)
- Opcionalmente, configurá expiración
- Click en Crear
Buenas prácticas
| Práctica | Por qué |
|---|---|
| Una key por integración | Si una se compromete, revocás solo esa |
| Scopes mínimos | Principio de menor privilegio |
| No en frontend | Las keys son secretas, solo en backend |
| Rotar periódicamente | Reducir riesgo de keys comprometidas |
| Configurar expiración | Para integraciones temporales |
Revocar una API key
Desde Configuración → API Keys, hacé click en Revocar en la key que querés desactivar. La key deja de funcionar inmediatamente.Monitorear uso
En el panel de API Keys podés ver:- Última vez usada (
lastUsedAt) — detectar keys sin uso - Estado — activa, expirada, revocada
- Scopes — qué permisos tiene