Maneja y revoca credenciales de forma segura

Mantén privadas las credenciales, limita sus permisos y revócalas en el servicio que las emitió si pueden haberse expuesto.

Antes de comenzar

  • Antes de guardar un token, una clave de API o una conexión, ten claro a qué tienda o proveedor pertenece.
  • Mantén acceso a la cuenta emisora (Shopify, Etsy, Gelato, Printify, Printful, tu cuenta de almacenamiento) para poder crear y revocar credenciales allí.

Cómo funciona

Una credencial guardada permite que ArtDrop realice el trabajo que autorizas en el servicio conectado.

Pasos

  1. Usa una credencial dedicada

    Crea una credencial para ArtDrop solo con los permisos necesarios para la ruta que usas.

  2. Mantén privadas las exportaciones

    Trata los respaldos y las exportaciones de cuenta como información sensible. Revísalos antes de compartirlos.

  3. Rota una credencial expuesta

    Revoca la credencial en el servicio que la emitió, crea otra y prueba un resultado controlado.

Resultado esperado

La credencial anterior está revocada. La nueva tiene el acceso mínimo necesario y completa una prueba controlada.

Datos útiles

  • Nunca envíes una credencial mediante mensajes normales de soporte.
  • Los servicios conectados controlan el alcance, el vencimiento y la revocación de las credenciales.

Solución de problemas

  • Si una conexión falla tras la rotación, confirma los permisos y el destino guardado, y ejecuta una prueba de conexión.

Cómo deshacer o limpiar

Revoca una credencial sin uso en el servicio que la emitió y elimínala de ArtDrop.