Documentation Index
Fetch the complete documentation index at: https://docs.play2sell.com/llms.txt
Use this file to discover all available pages before exploring further.
Gestión de API Keys
Las API keys permiten que tus integraciones se autentiquen con SalesOS usando el esquema de peticiones firmadas P2S-SIGN-V1. Las claves se crean y gestionan exclusivamente desde el Dashboard de SalesOS.La gestión de API keys requiere la capability admin.integrations. Los owners y admins del tenant la tienen por defecto.
Crear una clave
Abre el Dashboard
Ve a dashboard.play2sell.com (o staging) e inicia sesión con tu cuenta de administrador.
Crea una nueva clave
Haz clic en Crear API Key y completa:
- Nombre — Un nombre descriptivo (ej.: “Sincronización CRM Nocturna”, “Formularios del Sitio”)
- Alcance — Selecciona
default:syncpara integraciones estándar - Límite de tasa — Solicitudes por hora (por defecto: 1.000)
- Expiración — Fecha de vencimiento opcional
Copia los dos valores
Tras la creación, el Dashboard muestra dos valores, una sola vez:
- API Key — identificador público, ej.
sk_live_a1b2c3d4.... Se envía en el headerAuthorizationen cada petición firmada. - API Key Secret — usado para calcular la firma de la petición. Nunca viaja por la red.
Gestionar claves existentes
La misma pantalla Integraciones > API Keys te permite:- Ver todas las claves activas, revocadas y expiradas (el secret nunca se muestra de nuevo)
- Revocar una clave — deja de funcionar inmediatamente, preservando el historial de auditoría
- Eliminar una clave — la remueve permanentemente (prefiere revocar)
- Monitorear uso — ve el conteo de solicitudes y la fecha del último uso
Alcances disponibles
| Alcance | Concede acceso a |
|---|---|
default:sync | Endpoints sync_collaborators y sync_activities |
leads:read | Lectura de datos de leads |
leads:write | Creación y actualización de leads |
Una selección de
scopes vacía significa que la clave no tiene restricción de alcance — puede acceder a cualquier endpoint que acepte autenticación por API key.Mejores prácticas
Usa claves diferentes para cada integración
Usa claves diferentes para cada integración
Crea claves separadas para cada integración (sincronización CRM, formularios del sitio, API de socios). Así, si una clave se compromete, solo necesitas rotar esa.
Establece fechas de expiración
Establece fechas de expiración
Las claves sin expiración viven para siempre. Establece una fecha de vencimiento para forzar rotación regular — 90 días es un buen valor por defecto.
Usa alcances mínimos
Usa alcances mínimos
Si una clave solo necesita sincronizar actividades, dale solo
default:sync. No dejes los alcances vacíos a menos que la clave realmente necesite acceso total.Monitorea el uso
Monitorea el uso
Revisa el conteo de solicitudes y la fecha del último uso en la lista del Dashboard. Las claves no usadas en meses pueden ser candidatas a revocación.
Rota claves sin tiempo de inactividad
Rota claves sin tiempo de inactividad
- Crea una nueva clave en el Dashboard
- Actualiza tu integración para usar la nueva clave + secret
- Verifica que la nueva clave funciona
- Revoca la clave antigua
Próximos pasos
Autenticación
Conoce el esquema de firma P2S-SIGN-V1 con ejemplos de código
Integración Activities
Empieza a enviar actividades con tu nueva clave

