Tokens de API
Cree, rote y revoque tokens de API personales en Configuración para scripts y clientes MCP que se autentiquen como usted.
API tokens son credenciales personales que se autentican como you. Úselos para scripts o clientes MCP cuando necesite un token que controle desde Configuración.
Abra Settings desde el menú de usuario (su nombre en la parte inferior izquierda de la barra lateral), luego abra la pestaña API tokens.
Los tokens de API aparecen solo cuando su organización tiene habilitado el acceso a API. service tokens, propiedad de la organización, se encuentra en el Panel de administración Consola API, no aquí.
Crear una ficha
- Vaya a Settings → API tokens
- Haga clic en Create token
- Ingrese un Name (por ejemplo,
Grafana ingestoNightly scripts) - Elija un Expiry (7, 30, 90 o 365 días)
- Seleccione al menos un Scope. El selector solo muestra los ámbitos que su plan y organización habilitan.
- Opcionalmente, configure un IP allowlist (PYME y Empresa). Déjelo abierto si no necesita fijar IP.
- Opcionalmente, pin el token para su organización actual. Los tokens no fijados siguen a su organización activa cuando cambia (útil para MCP de varias organizaciones o uso de secuencias de comandos).
- Haga clic en Create token
- Copy the token immediately. PetroBench muestra el secreto sólo una vez.
Cualquier cosa que utilice un token revocado o rotado deja de funcionar de inmediato.
Administrar tokens
| Acción | Qué hace |
|---|---|
| Revoke | Elimina el token inmediatamente. No se puede deshacer. |
| Rotate | Revoca el antiguo secreto y emite uno nuevo con los mismos alcances. Actualiza cada cliente. |
| Rename | Cambia el nombre para mostrar. |
| Resume | Borra una pausa de anomalía (Administrador de división o superior). |
Filtre la lista por Status (Active o Expired). Haga clic en el nombre de un token para conocer los alcances, la lista de direcciones IP permitidas, la caducidad y otros detalles.
Token personal frente a token de servicio frente a aplicaciones conectadas
| Credencial | Dónde | Lo mejor para |
|---|---|---|
| Personal API token | Configuración → Tokens API | Tú y tus guiones |
| Service token | Panel de administración → Consola API → Tokens de servicio | Integraciones y trabajos que deben sobrevivir a una persona |
| Connected app (OAuth) | Configuración → Aplicaciones conectadas | Hosts de IA que inician sesión sin pegar un secreto |
Límites de velocidad y pausas
Si las llamadas devuelven 429, abra Admin Panel → API & Integrations → API Console → Usage, luego consulte Límites de velocidad.
Los tokens pueden pausarse por límites de gasto diario o uso anómalo. Continúe desde la fila de tokens cuando tenga permiso o comuníquese con un administrador de división.