Claves de API: cómo crearlas, usarlas y revocarlas
Genera claves para que tus sistemas hablen con la API de VSL Max, con permiso de lectura y escritura o solo de lectura.
Para qué sirve
La clave de API permite que un sistema tuyo, como un script, un ERP o una automatización, acceda a tu cuenta de VSL Max por la API REST, sin usar el usuario y la contraseña de una persona.
La pestaña Configuración › API solo aparece para administradores. Solo ellos crean, ven y revocan claves.
Cómo crear una clave
- Abre Configuración › API y haz clic en Nueva clave.
- Ponle un nombre que diga dónde se va a usar, por ejemplo "Producción" o "Hoja de ventas".
- Elige el permiso.
- Haz clic en Generar clave y cópiala en el momento.
La clave aparece una sola vez. Después, la lista muestra solo el principio y el final. Si la pierdes, revócala y crea otra.
Permisos
- Lectura y escritura: la clave hace en la API todo lo que un administrador hace en el dashboard, sea cual sea el rol de quien la creó. Úsala solo en sistemas que de verdad necesitan escribir.
- Solo lectura: la clave solo consulta datos. Cualquier intento de crear, modificar o eliminar se rechaza.
Hay dos cosas que ninguna clave hace, ni siquiera la de lectura y escritura: crear o revocar otras claves de API y cerrar la cuenta. Esas acciones solo existen en el dashboard.
La lista también muestra la clave del agente MCP, con el nombre Agente MCP. Se crea desde la pestaña MCP, no desde aquí. Mira Qué es MCP.
Cómo usar la clave
Envía la clave en el encabezado Authorization de cada solicitud, después de Bearer:
curl https://api.vslmax.com/videos \
-H "Authorization: Bearer mxvsl_pk_..."
Las claves de API empiezan con mxvsl_pk_. La columna Último uso de la lista muestra cuándo se usó cada clave por última vez, lo que ayuda a encontrar claves olvidadas.
Revocar y límites
- Revocar invalida la clave en el acto. Los sistemas que todavía la usan empiezan a recibir error de autorización.
- Revocar la clave del agente MCP pide tu contraseña y desactiva el MCP de la cuenta: todos los asistentes conectados se detienen.
- La cuenta acepta hasta 20 claves activas. Revoca las que ya no usas para liberar espacio.
- Guarda la clave como una contraseña: en una variable de entorno o en un gestor de secretos, nunca en código publicado ni en una página web.
Documentación
La referencia pública de los endpoints de la API todavía no está publicada. Si necesitas integrar ahora, escribe a nuestro soporte y cuéntanos qué quieres hacer. Para los casos más comunes ya hay caminos sin programar: el webhook genérico para recibir eventos y Zapier para automatizaciones.