Obtener API Keys
Usa esta página cuando necesites credenciales para llamar a WLTE OpenAPI.
Dónde crear una API Key
- Entra en el Developer Console: https://developer.svnwi.com/wlte
- Abre tu aplicación.
- Ve a la gestión de API Client.
- Crea un API Client.
- Selecciona los scopes mínimos que necesita tu integración.
- Guarda el
clientIdy elclientSecretgenerados.
En el Developer Console, una API key se crea como un API Client. Al crearla recibes dos valores:
| Valor | Para qué sirve |
|---|---|
clientId | Identificador público del API Client |
clientSecret | Secreto que usa tu servidor para pedir access token |
Juntos, clientId y clientSecret son las credenciales con las que obtienes un access token.
Qué gestiona el Developer Console
| Área | Para qué sirve |
|---|---|
| API Keys | Crear API Client y obtener clientId / clientSecret |
| Permisos | Controlar a qué dispositivos y operaciones puede acceder una integración |
| Ciclo de vida de credenciales | Rotar, desactivar o eliminar credenciales |
| Resolución de problemas | Usar el client ID, el request ID y las marcas de tiempo al contactar con soporte |
Cómo se usa la key
Tu servidor cambia las credenciales por un access token de vida corta:
POST /wlte/v1/auth/tokenDespués tu servidor llama a las REST API con ese token:
Authorization: Bearer {accessToken}No llames a las API de dispositivo directamente con el clientSecret. El secreto solo sirve para pedir access token.
Reglas de seguridad obligatorias
- Guarda el
clientSecretsolo en el almacén de secretos de tu servidor. - No pongas el
clientSecreten código de navegador, aplicaciones móviles, repositorios públicos, capturas de pantalla ni registros. - El
clientSecretsolo se muestra al crearlo o al rotarlo. Guárdalo en ese momento. - Si pierdes el secreto, rótalo. El valor original no se puede volver a ver.
- Usa API Client distintos para producción, preproducción y pruebas locales siempre que puedas.
- Desactiva los API Client que ya no uses.
Permisos
Los scopes controlan lo que puede hacer la API Key. Por ejemplo, una key de solo lectura no puede controlar relés ni cambiar la configuración del dispositivo.
Si una llamada devuelve AUTH_SCOPE_DENIED, actualiza los scopes del API Client en el Developer Console, guarda el cambio, obtén un access token nuevo y reintenta.
Consulta Permisos y seguridad.
Comportamiento al rotar y desactivar
El servidor de la API aplica los cambios en el ciclo de vida de las credenciales:
| Cambio | Comportamiento esperado |
|---|---|
| Secreto rotado | El secreto antiguo ya no puede pedir tokens nuevos |
| API Client desactivado | Las peticiones de token fallan y las API protegidas rechazan los tokens existentes |
| API Client eliminado | Las peticiones de token fallan y las API protegidas rechazan los tokens existentes |
| Permisos modificados | Los tokens existentes se comprueban contra el estado de permisos actual |
Planifica la rotación de forma que tu servidor esté actualizado antes de dejar de aceptar el secreto antiguo.
