Las claves públicas de API permiten a tu equipo enviar o recopilar datos desde tu workspace mediante la API REST. Esto es esencial para sincronizar información entre Positive User y las demás herramientas que tu equipo utiliza a diario. Al configurar estas claves, garantizas que los datos fluyan de forma fluida y segura por todo tu stack tecnológico.
Ve a «configuración del espacio de trabajo» → «API e integraciones» → «API pública».
Haz clic en el botón «Nueva clave API». Aparecerá un formulario donde podrás definir cómo funcionará esta clave.

Nombre: introduce un nombre que describa el proyecto o la integración.
Alcance:
Solo lectura: tu herramienta puede ver y recuperar datos, pero no puede modificar ni eliminar nada.
Solo escritura: tu herramienta puede enviar, crear o modificar datos, pero no puede leer la información existente.
Todos: tu herramienta tiene acceso completo para leer, crear, modificar y eliminar datos.
Fecha de caducidad: elige cuándo debe dejar de funcionar automáticamente la clave. Es muy recomendable para proyectos temporales.
Dos semanas antes de que caduque una clave, Positive User enviará una notificación por email tanto al creador de la clave como al propietario del workspace para asegurarse de que tus integraciones no se rompan de forma inesperada.
Guarda y copia la clave. Cuando hagas clic en «Guardar», el sistema mostrará tu clave API completa. Esta es una visualización única.
Por tu seguridad, la clave completa solo se muestra una vez. Cópiala inmediatamente y guárdala en un gestor de contraseñas seguro. Después de cerrar esta ventana, el sistema ocultará la clave.
Además de la configuración individual de cada clave, puedes aplicar reglas de seguridad a todo el workspace para proteger tus datos.
Puedes crear una lista de direcciones IP aprobadas que estén autorizadas a utilizar tus claves API. Esto garantiza que, incluso si una clave se filtra, solo pueda usarse desde tus ubicaciones de confianza (oficina o servidores).
Activación automática: en cuanto añades al menos una dirección IP, la «lista blanca de IP» se activa automáticamente.
A nivel de workspace: cualquier dirección IP que añadas aquí se aplica a todas las claves API de tu workspace.
Comprueba dos veces que tus direcciones IP sean correctas. Introducir una dirección incorrecta bloqueará inmediatamente todo el acceso legítimo a tu API.
Para mantener tu workspace seguro y organizado, sigue estas recomendaciones:
Usa claves separadas: crea una clave API única para cada integración o proyecto que gestione tu equipo. Esto facilita el seguimiento de la actividad y te permite revocar el acceso de una herramienta sin afectar a las demás.
Mantén las claves privadas: trata tus claves API como contraseñas sensibles. Nunca las compartas en foros públicos y evita incluirlas en código del lado del cliente, donde pueden descubrirse fácilmente.
Controla las caducidades: utiliza la función «Fecha de caducidad» para asegurarte de que las claves antiguas o no utilizadas no permanezcan activas de forma indefinida.
Al utilizar la configuración de alcance, las fechas de caducidad y la lista blanca de IP, tu equipo puede mantener el control total de tus datos. Aplicar estas funciones de seguridad garantiza que tus integraciones sean seguras y sigan las mejores prácticas.
Si quieres profundizar en cómo conectar tu software con Positive User, consulta nuestra documentación de la API REST.