Claves API, scopes y cuotas: las herramientas afiladas necesitan etiqueta
Cómo las claves con scope, los rate limits, las listas de IP permitidas, la cuota mensual y la rotación mantienen útiles las integraciones sin convertirlas en llaves maestras.
Una clave API es una herramienta de producción. Tratarla como una contraseña pegada debajo del teclado es la forma en que las integraciones se convierten en informes de incidente. ReVend OS le da a las claves API su propia superficie de gestión porque las herramientas afiladas merecen etiqueta. /settings/api es el centro —una tarjeta para claves, otra para webhooks, otra para documentación y otra para uso— y /settings/api/keys es donde viven las claves.
Scopes
Las claves usan scopes: lectura, escritura y administración. Los endpoints declaran el scope que necesitan. Una integración de informes no debería recibir poder de administración solo porque era más fácil marcar la casilla más grande. Una clave también puede llevar fecha de caducidad, de modo que una clave creada para un fin de semana de migración deja de funcionar el lunes sin que nadie tenga que acordarse de revocarla.
Límites
Las respuestas incluyen cabeceras de rate limit y de cuota mensual. El valor por minuto por defecto sigue al paquete —30 para una organización sandbox, 60 en starter, 120 en professional, 300 en enterprise— y se puede sobrescribir por clave cuando una integración habla legítimamente más que las demás. Los límites por minuto evitan que un bucle ruidoso se convierta en un fenómeno meteorológico de la plataforma; las cuotas mensuales conectan el uso con el paquete del inquilino. El consumo aparece en /settings/api/usage, para que los responsables de las integraciones vean qué están haciendo sus sistemas en realidad.
Listas de IP permitidas y datos de último uso
Las claves pueden llevar listas de IP permitidas, y una llamada desde fuera de la lista se rechaza y se registra como denegación por IP. El uso correcto registra la hora del último uso, la IP y el agente de usuario. Cuando algo empieza a llamar desde un sitio nuevo, los administradores tienen hechos en lugar de una sala llena de conjeturas.
Vinculación con el pujador
Una clave que pone pujas tiene que decir de quién son esas pujas. Vincular una clave a un principal pujador solo está disponible para empresas pujadoras verificadas, premium y no incluidas en la lista de bloqueo, así que una clave no puede fingir que representa a un comprador al que no le está permitido representar. Las reglas de subasta que se aplican a la persona se aplican al script.
Rotación
Crear y rotar una clave muestran el token en claro una sola vez. La rotación emite un token nuevo y mantiene válido el antiguo durante un solapamiento de siete días, suficiente para desplegar la clave nueva y quitar la vieja del sistema externo. Después, el secreto es un hash y un recuerdo. Las acciones de seguridad sobre claves —crear, rotar, revocar— escriben eventos de auditoría que puede revisar desde la misma página. Esto es incómodo exactamente en la manera en que la seguridad debe serlo.