3 min de lectura
Claves API: claves personales, claves de cuenta y cómo las solicitudes siguen siendo confiables
Claves personales y de cuenta API, validación de solicitudes, direcciones IP salientes dedicadas y documentos públicos Frontline API.
Existen dos tipos de claves en Frontline y no son intercambiables.
Las claves personales se encuentran en Configuración → Mi configuración → Traiga su propio agente. Están dirigidos a usted. Los comandos CLI, Max y la mayoría de las operaciones de escritura necesitan este tipo. Cinco por persona. Crear, copiar, eliminar.
Las claves de cuenta se encuentran en Configuración → Configuración de cuenta → Desarrollador. Son para el público API como la cuenta: scripts, Postman, un tablero, una integración que no debe actuar como un usuario específico. Usted nombra la clave para recordar dónde se usa. Puede copiarlo, rotarlo o eliminarlo.
Los documentos para cada punto final se encuentran aquí: referencia pública API de Frontline.
¿Cuándo uso qué clave?
Utilice una clave personal cuando un humano o un agente de codificación esté trabajando en Frontline: creando un Workflow, asignando un Playbook, creando una Custom Tool.
Utilice una clave de cuenta cuando un sistema llame a Frontline en nombre de la empresa. El almacén de datos de Harrington que extrae People de la noche a la mañana es una clave de cuenta denominada "Almacén".
Si un comando CLI falla con no autorizado, cambie a una clave personal. Si un trabajo de servidor a servidor no debe estar vinculado al usuario de James, utilice una clave de cuenta.
¿Cuál es la clave secreta para la validación de solicitudes?
En la misma página de desarrollador, la clave secreta para la validación de solicitudes es el secreto compartido que utiliza su sistema receptor para comprobar que una solicitud realmente proviene de esta cuenta Frontline.
Frontline firma solicitudes salientes con ese secreto. Su servidor verifica la firma antes de confiar en el cuerpo. Generalo una vez, cópialo y guárdalo en tu bóveda. Si regenera, el antiguo secreto deja de funcionar y cada integración que verifica la firma debe actualizarse.
Esta es la verificación que desea en un receptor de webhook que crea una oferta cuando se envía un formulario de mandato, o en cualquier punto final que solo deba aceptar tráfico de Frontline.
¿Qué son las IP salientes dedicadas?
Las IP salientes dedicadas enrutan las llamadas salientes API y las solicitudes de herramientas de esta cuenta a través de un conjunto fijo de direcciones IP.
Activá Usar direcciones IP fijas cuando un proveedor o su propio firewall solo acepte IP conocidas. Las Custom Tools, los nodos API en Workflows y llamadas salientes similares salen de esas direcciones.
Déjalo desactivado cuando el destino no filtre por IP.
¿Cómo debería Harrington plantear esto?
Una clave personal por persona que utilice el CLI o Traiga su propio agente. Una clave de cuenta con nombre por sistema. Solicite validación antes de que cualquier receptor público entre en funcionamiento. Se corrigieron las IP solo si el proveedor de la cartera o el banco API requiere una lista blanca.
Mantenga la referencia pública de API como favorita. Cuando Max o Claude crean una Custom Tool contra el propio Frontline, ese es el contrato que deben leer.