Saltearse al contenido

API keys

API keys es donde genera los tokens Bearer que los agentes, integraciones y dashboards personalizados usan para llamar a api.saiku.bi. Vendrá aquí una vez por cada integración que quiera configurar, y periódicamente después para rotación.

La página lista cada clave de su tenant con una etiqueta, ID parcial de la clave, creador, fecha de creación y un timestamp de último uso que se actualiza casi en tiempo real. Útil para detectar claves que ya no se usan (revóquelas) y claves que se usan mucho (las candidatas adecuadas para una revisión de rotación).

Generar una clave

  1. Haga clic en Crear clave y póngale una etiqueta. Use un nombre que describa para qué es: production-billing-agent, staging-bot, client-acme-integration. Las etiquetas aparecen en el audit log así que hágalas reconocibles.

  2. Haga clic en Crear.

  3. Copie el secreto inmediatamente. Solo se muestra una vez. El dashboard conserva el ID de la clave y la etiqueta tras este punto, pero el secreto real ya no es recuperable — no lo almacenamos en forma reversible.

  4. Péguelo en el almacén de secretos de su integración. Pruebe de principio a fin.

Usar la clave

Envíe el secreto en el encabezado Authorization:

Ventana de terminal
curl https://api.saiku.bi/me/tenant \
-H "Authorization: Bearer sk_live_…"

La referencia completa vive en Autenticación — URL base, límites de velocidad, forma del error, todo.

Rotación

Una rotación limpia tiene cero tiempo de inactividad porque ambas claves son válidas durante el cambio.

  1. Cree una clave nueva con la misma etiqueta que la antigua (añada -v2, -v3 para distinguirlas).
  2. Despliegue la nueva clave en su integración.
  3. Confirme que la nueva clave se está usando — la columna Último uso en la página se actualiza en un par de minutos.
  4. Revoque la antigua una vez que tenga confianza.

Revocar

Icono de papelera en la fila, confirmar. La clave se invalida inmediatamente — la siguiente petición que la use recibe 401 Unauthorized. No hay período de gracia ni deshacer, así que revoque deliberadamente.

Límites de velocidad

Los límites de velocidad son por tenant, no por clave, así que distribuir la carga entre varias claves no le dará más margen — solo distribuirá los hits sobre su presupuesto general. Consulte Autenticación para los límites por nivel.

Claves por agente

Buena práctica para cualquier despliegue no trivial: una clave por integración. Si un agente queda comprometido, revoca su única clave sin afectar a ninguna otra. Si quiere saber qué integración es responsable de una petición concreta, la columna de ID de clave del audit log se lo dice inmediatamente.

El coste de esta práctica es aproximadamente cero — las claves son baratas de generar, y el dashboard no se vuelve inmanejable hasta que tiene docenas.

Relacionado

  • Autenticación — usar claves en peticiones.
  • Audit log — la clave de cada petición queda registrada.
  • Uso — volumen de peticiones por clave.