> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://docs.flokzu.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Crear y administrar API Keys

# Crear y administrar API Keys

### Resumen

Flokzu permite crear y administrar múltiples API Keys para consumir servicios de la [API pública](https://docs.flokzu.com/es/article/api-publica-de-flokzu-open-api-qyible/) desde sistemas externos. Cada API Key tendrá nombre, descripción, fecha de expiración (opcional) y permisos específicos según los endpoints a los que debe acceder.

Esta funcionalidad permite separar y limitar el acceso a la API pública según la integración, aplicación, proveedor o caso de uso, permitiendo trabajar con credenciales más controladas, auditables y alineadas con buenas prácticas de seguridad.

### Antes de empezar

Antes de crear una API Key, verifica lo siguiente:

* Debes ser administrador de la organización.
* Debes conocer qué endpoints deberá consumir la integración.
* Si dará acceso a instancias, identifica los procesos correspondientes.
* Si dará acceso a bases de datos, identifica las bases de datos correspondientes.
* Si la clave tendrá vencimiento, define la fecha de expiración.
* Debes tener presente que la clave será de única visualización.

|| Por seguridad, Flokzu muestra el valor de la API Key\*\* una sola vez \*\*al momento de crearla. Después no podrás volver a verla desde la plataforma.

### Paso a paso

#### Ver las API Keys existentes

1. Ve a **Configuración** > **Avanzada** > **API Keys**.
2. Selecciona **Ver API-Keys**.
3. Se abrirá el listado de API Keys de la organización.

En el listado podrás ver información como:

| Información | Descripción |
| ---- |
| Nombre o alias | Identificador de la API Key. |
| Fecha de creación | Fecha en que fue creada. |
| Vencimiento | Fecha de expiración o indicación de que no tiene vencimiento. |
| Último uso | Fecha en que fue utilizada por última vez. |
| Scopes | Permisos asignados a la clave. |
| Estado | Activa, revocada o expirada. |

![](https://storage.crisp.chat/users/helpdesk/website/-/c/c/c/3/ccc3fbb5dc442800/image_11jetki.png)

#### Crear una nueva API Key

1. Desde el listado de API Keys, selecciona **Crear nueva API Key**.
2. Ingresa un nombre o alias para identificarla.
3. Agrega una descripción si necesitas documentar para qué se usará.
4. Define si la clave tendrá fecha de expiración o si será sin vencimiento.
5. Configura los permisos o scopes.
6. Selecciona los tipos de recursos:
* **Instancias**
* **Bases de Datos**
* **Gestión de usuarios**
7. Selecciona los endpoints permitidos para ese tipo de recurso.
8. Si corresponde, selecciona los procesos o bases de datos a los que tendrá acceso la clave.
9. Genera la API Key.
10. Copia y guarda la clave en un lugar seguro.

![](https://storage.crisp.chat/users/helpdesk/website/-/c/c/c/3/ccc3fbb5dc442800/image_10i1uo4.png)



![](https://storage.crisp.chat/users/helpdesk/website/-/c/c/c/3/ccc3fbb5dc442800/chatgpt-image-22-may-2026-0901_a12fvy.png =800x553)


||| Guarda la API Key antes de cerrar la pantalla de creación. Flokzu no volverá a mostrarla y no será posible recuperarla desde la plataforma.

#### Editar una API Key

1. Ingresa al listado de API Keys.
2. Busca la API Key que quieres modificar.
3. Selecciona **Editar**.
4. Modifica los datos.
5. Guarda los cambios.

#### Revocar una API Key

1. Ingresa al listado de API Keys.
2. Busca la clave que quieres revocar.
3. Selecciona **Revocar**.
4. Confirma la acción.

Cuando una API Key se revoca:

* Deja de funcionar inmediatamente - las integraciones que la usen ya no podrán autenticarse correctamente.
* No se podrá reactivar.
* Si necesitas restablecer el acceso, debes crear una nueva API Key.

||| Antes de revocar una API Key, verifica qué integración la está usando. La revocación interrumpirá las llamadas a la API que usen esa clave.

#### Expiración de una API Key

La fecha de expiración es opcional. Si defines una fecha de vencimiento, Flokzu invalidará automáticamente la API Key cuando llegue esa fecha.

Antes y al momento de la expiración, los administradores recibirán notificaciones por email.

Cuando una API Key expira:

* Su estado cambia a **Expirada**.
* Las integraciones que la usen ya no podrán autenticarse correctamente.
* Para restablecer el acceso, debes crear una nueva API Key o utilizar una activa con los permisos necesarios.

### Auditoría de actividad

Las acciones realizadas sobre API Keys quedan registradas en la [auditoría de actividad](https://docs.flokzu.com/es/article/auditoria-de-actividad-hggwkp/) y pueden ser consultadas por administradores.

Esto incluye:

* Creación.
* Edición de descripción o scopes.
* Revocación.
* Expiración.

### Artículos relacionados

* [Auditoría de actividad](https://docs.flokzu.com/es/article/auditoria-de-actividad-hggwkp/)
* [API pública de Flokzu](https://docs.flokzu.com/es/article/api-publica-de-flokzu-open-api-qyible/)