Skip to main content
Ciberseguridad

Clave de API

Un identificador único usado para autenticar solicitudes a una API. Las claves de API deben almacenarse de forma segura, ya que una clave filtrada puede otorgar acceso no autorizado a servicios y datos.

Una clave de API es una cadena de caracteres asignada a un desarrollador o aplicación para autenticar las solicitudes realizadas a una API web. A diferencia de las contraseñas de usuario, las claves de API normalmente otorgan acceso programático, lo que significa que una clave comprometida puede permitir un abuso automatizado y a gran escala de un servicio.

Las claves de API nunca deben codificarse directamente en el código fuente, almacenarse en el control de versiones ni compartirse por canales sin cifrar. Las buenas prácticas incluyen guardarlas en variables de entorno, gestores de secretos o un gestor de contraseñas de equipo con registro de accesos.

Para los equipos que gestionan múltiples integraciones de SaaS, un cofre de contraseñas compartido garantiza que las claves de API estén disponibles para quienes las necesitan, manteniendo a la vez una pista de auditoría de quién accedió a cada clave y cuándo.

Volver al glosario

Deja de compartir contraseñas en hojas de cálculo

TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.

Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo