Saltar al contenido principal

Gestión de Tokens y Claves de API 🔑

Las API Keys son las credenciales criptográficas de seguridad que utilizan tus servidores físicos o contenedores en la nube para autenticarse y transmitir de forma autorizada sus flujos de telemetría hacia el colector de API Monitor APM.

API Keys Management Panel

🔑 Características y Buenas Prácticas

1. Generación Segura de Tokens

  • Al crear una API Key, el sistema genera de forma segura un token UUID único.
  • Secreto de un solo uso: Por motivos estrictos de seguridad, el token en texto plano solo se mostrará una vez al momento de su creación. Asegúrate de copiarlo y guardarlo en un llavero de variables de entorno seguro (.env o secretos de Kubernetes).

2. Rotación e Invalidación Dinámica

  • Puedes revocar (eliminar) un token de API en cualquier momento desde la interfaz del SaaS haciendo clic en el botón de la papelera (Revocar Token).
  • La revocación es inmediata y en tiempo real. Cualquier servidor que intente reportar métricas o trazas utilizando un token revocado recibirá un rechazo de autorización (401 Unauthorized) instantáneo de forma automática por parte de nuestro colector, protegiendo tus cuotas de uso de infraestructura contra accesos no autorizados.

3. Integración Directa con Alertas

  • Cada API Key te permite configurar un identificador de webhook de Slack y un listado de correos de forma personalizada. Esto asocia las alertas generadas por los servidores que usan este token con canales de comunicación específicos del equipo técnico a cargo de ese servicio.