Maneja y revoca credenciales de forma segura
Mantén privadas las credenciales, limita sus permisos y revócalas en el servicio que las emitió si pueden haberse expuesto.
Antes de comenzar
- Antes de guardar un token, una clave de API o una conexión, ten claro a qué tienda o proveedor pertenece.
- Mantén acceso a la cuenta emisora (Shopify, Etsy, Gelato, Printify, Printful, tu cuenta de almacenamiento) para poder crear y revocar credenciales allí.
Cómo funciona
Una credencial guardada permite que ArtDrop realice el trabajo que autorizas en el servicio conectado.
Pasos
-
Usa una credencial dedicada
Crea una credencial para ArtDrop solo con los permisos necesarios para la ruta que usas.
-
Mantén privadas las exportaciones
Trata los respaldos y las exportaciones de cuenta como información sensible. Revísalos antes de compartirlos.
-
Rota una credencial expuesta
Revoca la credencial en el servicio que la emitió, crea otra y prueba un resultado controlado.
Resultado esperado
La credencial anterior está revocada. La nueva tiene el acceso mínimo necesario y completa una prueba controlada.
Datos útiles
- Nunca envíes una credencial mediante mensajes normales de soporte.
- Los servicios conectados controlan el alcance, el vencimiento y la revocación de las credenciales.
Solución de problemas
- Si una conexión falla tras la rotación, confirma los permisos y el destino guardado, y ejecuta una prueba de conexión.
Cómo deshacer o limpiar
Revoca una credencial sin uso en el servicio que la emitió y elimínala de ArtDrop.