API keys e integraciones
Emita API keys para integrar aplicaciones externas que envíen o lean las denuncias del canal.
Una API key es una credencial secreta que permite a una aplicación externa (p. ej., un sistema de RRHH, un portal de clientes o la intranet corporativa) comunicarse automáticamente con su canal de denuncias, sin pasar por la interfaz web.
Para qué sirve
Con una API key un sistema de terceros puede enviar nuevas denuncias o leer los metadatos y el estado de las denuncias del canal. Está diseñada para integraciones servidor a servidor: no la utilice desde un navegador público ni la incruste en páginas web o aplicaciones del lado del cliente.
Cómo crearla y revocarla
- Abra el canal desde la consola de gestión (/gestore) y acceda a la sección «API & Integrations».
- Asigne a la clave un nombre reconocible (p. ej., «Integración portal de RRHH») y seleccione los permisos (scopes) necesarios.
- Cree la clave: se mostrará UNA SOLA VEZ. Cópiela de inmediato y guárdela en un gestor de secretos.
- Para desactivarla, use «Revocar»: cualquier integración que la utilice dejará de funcionar de inmediato. Para rotar una clave, cree una nueva, actualice el cliente y revoque la antigua.
Permisos disponibles (scopes)
- reports:submit — enviar nuevas denuncias al canal.
- reports:read — leer metadatos de denuncias (listado), nunca el contenido en claro.
- status:read — leer el estado de una denuncia mediante su código de recibo.
Conocimiento cero: la API nunca expone el contenido en claro de las denuncias. Devuelve únicamente metadatos, estado y datos cifrados (ciphertext); el descifrado ocurre exclusivamente en el navegador del gestor con la clave privada.