Gestión de API Keys
Las API keys permiten que tus integraciones se autentiquen con SalesOS usando el esquema de peticiones firmadas P2S-SIGN-V1. Las claves se crean y gestionan exclusivamente desde el Dashboard de SalesOS.La gestión de API keys requiere la capability admin.integrations. Los owners y admins del tenant la tienen por defecto.
Crear una clave
1
Abre el Dashboard
Ve a dashboard.play2sell.com (o staging) e inicia sesión con tu cuenta de administrador.
2
Navega a API Keys
Ve a Integraciones > API Keys en el menú lateral.
3
Crea una nueva clave
Haz clic en Crear API Key y completa:
- Nombre — Un nombre descriptivo (ej.: “Sincronización CRM Nocturna”, “Formularios del Sitio”)
- Alcance — Marque lo que la integración va a llamar. Para una pantalla de inicio de súper app:
checkin:read,missions:read,campaigns:read,progress:readyearnings:read. Para la integración estándar:default:sync - Límite de tasa — Solicitudes por hora (por defecto: 1.000)
- Expiración — Fecha de vencimiento opcional
4
Copia los dos valores
Tras la creación, el Dashboard muestra dos valores, una sola vez:
- API Key — identificador público, ej.
sk_live_a1b2c3d4.... Se envía en el headerAuthorizationen cada petición firmada. - API Key Secret — usado para calcular la firma de la petición. Nunca viaja por la red.
Gestionar claves existentes
La misma pantalla Integraciones > API Keys te permite:- Ver todas las claves activas, revocadas y expiradas (el secret nunca se muestra de nuevo)
- Revocar una clave — deja de funcionar inmediatamente, preservando el historial de auditoría
- Eliminar una clave — la remueve permanentemente (prefiere revocar)
- Monitorear uso — ve el conteo de solicitudes y la fecha del último uso
Alcances disponibles
Un alcance solo tiene efecto si algún endpoint lo exige. La columna Endpoint dice cuál — un alcance que ningún endpoint exige no habilita nada hoy.Mejores prácticas
Usa claves diferentes para cada integración
Usa claves diferentes para cada integración
Crea claves separadas para cada integración (sincronización CRM, formularios del sitio, API de socios). Así, si una clave se compromete, solo necesitas rotar esa.
Establece fechas de expiración
Establece fechas de expiración
Las claves sin expiración viven para siempre. Establece una fecha de vencimiento para forzar rotación regular — 90 días es un buen valor por defecto.
Usa alcances mínimos
Usa alcances mínimos
Marque solo lo que la integración usará. Dejarlo vacío no da acceso total — devuelve
403 en todo.Monitorea el uso
Monitorea el uso
Revisa el conteo de solicitudes y la fecha del último uso en la lista del Dashboard. Las claves no usadas en meses pueden ser candidatas a revocación.
Rota claves sin tiempo de inactividad
Rota claves sin tiempo de inactividad
- Crea una nueva clave en el Dashboard
- Actualiza tu integración para usar la nueva clave + secret
- Verifica que la nueva clave funciona
- Revoca la clave antigua
Próximos pasos
Autenticación
Conoce el esquema de firma P2S-SIGN-V1 con ejemplos de código
Integración Activities
Empieza a enviar actividades con tu nueva clave

