Skip to content

Obtener API Keys

Usa esta página cuando necesites credenciales para llamar a WLTE OpenAPI.

Dónde crear una API Key

  1. Entra en el Developer Console: https://developer.svnwi.com/wlte
  2. Abre tu aplicación.
  3. Ve a la gestión de API Client.
  4. Crea un API Client.
  5. Selecciona los scopes mínimos que necesita tu integración.
  6. Guarda el clientId y el clientSecret generados.

En el Developer Console, una API key se crea como un API Client. Al crearla recibes dos valores:

ValorPara qué sirve
clientIdIdentificador público del API Client
clientSecretSecreto que usa tu servidor para pedir access token

Juntos, clientId y clientSecret son las credenciales con las que obtienes un access token.

Qué gestiona el Developer Console

ÁreaPara qué sirve
API KeysCrear API Client y obtener clientId / clientSecret
PermisosControlar a qué dispositivos y operaciones puede acceder una integración
Ciclo de vida de credencialesRotar, desactivar o eliminar credenciales
Resolución de problemasUsar el client ID, el request ID y las marcas de tiempo al contactar con soporte

Cómo se usa la key

Tu servidor cambia las credenciales por un access token de vida corta:

http
POST /wlte/v1/auth/token

Después tu servidor llama a las REST API con ese token:

http
Authorization: Bearer {accessToken}

No llames a las API de dispositivo directamente con el clientSecret. El secreto solo sirve para pedir access token.

Reglas de seguridad obligatorias

  • Guarda el clientSecret solo en el almacén de secretos de tu servidor.
  • No pongas el clientSecret en código de navegador, aplicaciones móviles, repositorios públicos, capturas de pantalla ni registros.
  • El clientSecret solo se muestra al crearlo o al rotarlo. Guárdalo en ese momento.
  • Si pierdes el secreto, rótalo. El valor original no se puede volver a ver.
  • Usa API Client distintos para producción, preproducción y pruebas locales siempre que puedas.
  • Desactiva los API Client que ya no uses.

Permisos

Los scopes controlan lo que puede hacer la API Key. Por ejemplo, una key de solo lectura no puede controlar relés ni cambiar la configuración del dispositivo.

Si una llamada devuelve AUTH_SCOPE_DENIED, actualiza los scopes del API Client en el Developer Console, guarda el cambio, obtén un access token nuevo y reintenta.

Consulta Permisos y seguridad.

Comportamiento al rotar y desactivar

El servidor de la API aplica los cambios en el ciclo de vida de las credenciales:

CambioComportamiento esperado
Secreto rotadoEl secreto antiguo ya no puede pedir tokens nuevos
API Client desactivadoLas peticiones de token fallan y las API protegidas rechazan los tokens existentes
API Client eliminadoLas peticiones de token fallan y las API protegidas rechazan los tokens existentes
Permisos modificadosLos tokens existentes se comprueban contra el estado de permisos actual

Planifica la rotación de forma que tu servidor esté actualizado antes de dejar de aceptar el secreto antiguo.

Docs buildVersion v1.5.8-20260814-180545-84
Copyright © 2026 WLTE