Gestión de Tokens y Claves de API 🔑
Las API Keys son las credenciales criptográficas de seguridad que utilizan tus servidores físicos o contenedores en la nube para autenticarse y transmitir de forma autorizada sus flujos de telemetría hacia el colector de API Monitor APM.
🔑 Características y Buenas Prácticas
1. Generación Segura de Tokens
- Al crear una API Key, el sistema genera de forma segura un token UUID único.
- Secreto de un solo uso: Por motivos estrictos de seguridad, el token en texto plano solo se mostrará una vez al momento de su creación. Asegúrate de copiarlo y guardarlo en un llavero de variables de entorno seguro (
.envo secretos de Kubernetes).
2. Rotación e Invalidación Dinámica
- Puedes revocar (eliminar) un token de API en cualquier momento desde la interfaz del SaaS haciendo clic en el botón de la papelera (Revocar Token).
- La revocación es inmediata y en tiempo real. Cualquier servidor que intente reportar métricas o trazas utilizando un token revocado recibirá un rechazo de autorización (
401 Unauthorized) instantáneo de forma automática por parte de nuestro colector, protegiendo tus cuotas de uso de infraestructura contra accesos no autorizados.
3. Integración Directa con Alertas
- Cada API Key te permite configurar un identificador de webhook de Slack y un listado de correos de forma personalizada. Esto asocia las alertas generadas por los servidores que usan este token con canales de comunicación específicos del equipo técnico a cargo de ese servicio.