Saltar al contenido del Centro de Ayuda

Guía paso a paso

Crear una aplicación API

Cree una aplicación y restrínjala a las empresas y ámbitos requeridos.

Acción sensible en la tabla de capitalización

Verifica permisos, documentos fuente, montos, fechas, partes interesadas afectadas y la ruta de recuperación antes de cambiar la participación accionaria registrada.

En este artículo
  1. Crear una aplicación
  2. Límites de acceso
  3. Verifique la aplicación antes de escribir
  4. Revisa el acceso a lo largo del tiempo

Crear una aplicación

Datos personales → Acciones → Gestionar acceso API → Crear aplicación

  1. Dé a la aplicación un nombre reconocible e identifique a su operador.
  2. Seleccione solo las empresas a las que la aplicación está autorizada a acceder.
  3. Seleccione los ámbitos mínimos requeridos para su propósito documentado.
  4. Cree la aplicación y copie el secreto generado exactamente una vez.
  5. Pruebe el acceso de solo lectura antes de habilitar cualquier flujo de trabajo de escritura o emisión.

Límites de acceso

Una aplicación normal solo puede acceder a las empresas explícitamente autorizadas y a las empresas que crea cuando está soportado. La administración a nivel de plataforma requiere un acceso de administración de Eqdeal autorizado por separado.

Los ámbitos no reemplazan el acceso a la empresa

La aplicación necesita tanto el alcance requerido como el acceso a la empresa objetivo. Otorgar solo un alcance de escritura no autoriza a todas las empresas.

Verifique la aplicación antes de escribir

  1. Autentícate desde un entorno del lado del servidor sin exponer el secreto.
  2. Lista o lee solo las empresas explícitamente autorizadas.
  3. Confirma que una empresa no autorizada permanezca inaccesible.
  4. Inspecciona la validación y previsualiza las respuestas antes de habilitar un cambio en los datos comerciales.
  5. Registre al propietario de la aplicación y el procedimiento de recuperación.

Revisa el acceso a lo largo del tiempo

Eliminar empresas y ámbitos que ya no sean necesarios, rotar secretos según la política de credenciales y deshabilitar aplicaciones abandonadas. Una aplicación debe tener un operador reconocible y un propósito documentado durante toda su vida.