Esta documentación está en fase de desarrollo y puede contener errores.

Claves API

Genera tokens de acceso para integrar Dinaup con tus sistemas externos a través de la API REST.

Las claves API permiten a aplicaciones externas acceder a los datos de tu empresa en Dinaup de forma programática. Cada clave está vinculada a un usuario y hereda sus permisos.


Cómo funcionan

Una clave API es un token que se incluye en las peticiones HTTP a la API de Dinaup:

Authorization: Bearer <tu-clave-api>

La clave autentica la petición como si fuera el usuario al que pertenece. Esto significa que:

  • Solo puede acceder a los datos que ese usuario tiene permiso de ver
  • Solo puede escribir en las secciones que ese usuario puede editar
  • Las acciones quedan registradas en la auditoría a nombre de ese usuario

Generar una clave API

  1. Accede al Panel de administración en dinaup.com
  2. Ve a Claves API en el menú lateral
  3. Haz clic en Crear clave API
  4. Selecciona el usuario al que se asociará la clave
  5. Copia la clave generada y guárdala en un lugar seguro

La clave solo se muestra una vez en el momento de la creación. Si la pierdes, deberás generar una nueva.


Dónde usar las claves API

IntegraciónUso
API RESTLeer informes, generar documentos, escribir registros
Webhooks entrantesPlayground de pruebas
SDK .NETAutenticación del cliente SDK
n8n / Make / ZapierConfiguración de la conexión con Dinaup

Buenas prácticas de seguridad

PrácticaMotivo
Usa un usuario específico para cada integraciónPermite revocar acceso individualmente sin afectar a otros
No compartas claves en código públicoCualquiera con la clave puede acceder a tus datos
Usa claves solo en el backendNunca las incluyas en JavaScript del frontend
Rota las claves periódicamenteMinimiza el riesgo si una clave se filtra
Asigna permisos mínimos al usuario de la claveEl usuario de la API solo necesita acceso a las secciones que la integración utiliza

Revocar una clave

Para desactivar una clave API, elimínala desde el panel de Claves API o desactiva al usuario asociado. Las peticiones con esa clave recibirán un error 401 Unauthorized.

On this page