Saltar al contenido del Centro de Ayuda

Guía paso a paso

Rotar o deshabilitar credenciales de API

Protege, rota y revoca de forma segura los secretos de las aplicaciones API.

Acción sensible en la tabla de capitalización

Verifica permisos, documentos fuente, montos, fechas, partes interesadas afectadas y la ruta de recuperación antes de cambiar la participación accionaria registrada.

En este artículo
  1. Proteger el secreto
  2. Girar una credencial
  3. Desactivar acceso
  4. Responder a una posible exposición

Proteger el secreto

Copia un secreto de API recién generado en el gestor seguro de secretos de la aplicación. No lo pongas en el control de versiones, capturas de pantalla, tickets, mensajes de chat ni en código del lado del navegador.

Girar una credencial

  1. Abra la aplicación en la configuración de acceso API y elija Rotar clave.
  2. Almacene el secreto de reemplazo de forma segura.
  3. Actualice la aplicación y confirme las solicitudes exitosas.
  4. Eliminar el secreto retirado de cada sistema que lo almacenó.

Desactivar acceso

Desactive la aplicación inmediatamente cuando esté comprometida, ya no sea confiable o ya no sea necesaria. Confirme que las solicitudes posteriores fallen y revise la actividad reciente de la aplicación.

Responder a una posible exposición

  1. Desactiva o rota la credencial afectada antes de investigar a través del sistema comprometido.
  2. Registre el nombre de la aplicación, las empresas afectadas y los ámbitos, y el período de exposición sospechoso.
  3. Revisa la evidencia de auditoría disponible para operaciones inesperadas.
  4. Corrige los datos comerciales afectados mediante el flujo de trabajo soportado y contacta a Eqdeal si es posible una actividad no autorizada.
La rotación no reduce los permisos

Un secreto de reemplazo normalmente conserva las empresas y ámbitos configurados en la aplicación. Revise y reduzca esas concesiones por separado cuando la aplicación necesite menos acceso.