Disponible

Maneja y revoca credenciales de forma segura

Las credenciales guardadas en la configuración de Hosted Web se cifran en reposo con AES-256-GCM. Las vistas del navegador las mantienen ocultas, y las exportaciones de ajustes y cuenta conservan sus límites de redacción documentados. Limita las credenciales y revócalas en el servicio emisor.

Disponibilidad
Disponible
Última verificación

Qué hace

Las credenciales guardadas en la configuración de Hosted Web se cifran en reposo con AES-256-GCM. Las vistas del navegador las mantienen ocultas, y las exportaciones de ajustes y cuenta conservan sus límites de redacción documentados. Limita las credenciales y revócalas en el servicio emisor.

Antes de comenzar

  • Antes de guardar un token, una clave de API o una conexión, ten claro a qué tienda o proveedor pertenece.
  • Mantén acceso a la cuenta emisora (Shopify, Etsy, Gelato, Printify, Printful, tu cuenta de almacenamiento) para poder crear y revocar credenciales allí.

Qué cambia fuera de ArtDrop

Hosted Web cifra en reposo con AES-256-GCM las credenciales guardadas en la configuración y las descifra en la memoria de la aplicación cuando una ruta las necesita. Las vistas del navegador siguen ocultándolas. Crear, rotar o revocar una credencial en el emisor sigue controlando lo que esa clave puede hacer fuera de ArtDrop.

Pasos

  1. Crea una credencial limitada

    En el servicio emisor, crea un token o clave para la tienda o proveedor exacto que vas a conectar, con solo el acceso que pide la pantalla de conexión de ArtDrop. No entregues una clave amplia de toda la cuenta cuando basta una limitada.

  2. Guárdala en la tarjeta correcta

    Que un proveedor o destino aparezca seleccionado en la página no demuestra que se haya guardado. Mantén la página abierta y vuelve a cargar la tarjeta exacta del proveedor antes de un drop. Si la selección se revierte o no aparece un resultado, no enrutes trabajo allí.

  3. Entiende los límites de almacenamiento, vista y exportación

    Las credenciales guardadas en la configuración de Hosted Web se cifran en reposo con AES-256-GCM. Las vistas del navegador mantienen ocultos los valores secretos. Las exportaciones de ajustes y cuenta redactan los campos de configuración documentados, pero el respaldo de ajustes todavía agrega tres listas de plantillas heredadas sin la redacción del config principal. Revisa cada JSON antes de compartirlo.

  4. Prueba la conexión

    Verifica una obra de prueba con el servicio de almacenamiento y el proveedor previstos antes de enviar un lote.

  5. Rota reemplazando primero

    Crea el reemplazo en el emisor, actualiza ArtDrop y pruébalo antes de revocar la credencial anterior. Esta secuencia reduce el riesgo de interrumpir trabajo nuevo, pero no garantiza que el trabajo ya en curso quede intacto.

  6. Revoca en el emisor, no solo aquí

    Para cortar el acceso por completo, quita el registro en ArtDrop y luego revoca o desinstala la credencial en la cuenta externa. Borrar un token dentro de ArtDrop hace que ArtDrop deje de usarlo, pero solo el emisor lo apaga en todas partes.

Resultado esperado

Las credenciales guardadas en Hosted Web están cifradas en reposo, las vistas del navegador siguen ocultándolas y cada JSON exportado se ha revisado dentro de su alcance de redacción documentado. La credencial anterior queda revocada en el emisor.

Datos útiles

  • El cifrado en reposo AES-256-GCM no cambia el alcance de una credencial ni la revoca en el emisor. El ocultamiento y la redacción de exportaciones son protecciones separadas.
  • Quitar una credencial de ArtDrop no la revoca en Shopify, Etsy, Gelato, Printify, Printful ni tu almacenamiento. Revoca en el emisor para terminar el acceso.
  • La exportación aplica el patrón de nombres de credenciales y la lista de identidad solo al config principal. Después agrega tres listas de plantillas heredadas sin esa redacción. También pueden quedar IDs de tienda y proveedor. Revisa el JSON.
  • Si una acción de guardado, conexión o cuenta no tiene un resultado confirmado, no supongas éxito ni fallo y no reintentes de inmediato. Vuelve a cargar la tienda, el proveedor, la voz, la licencia o el destino externo exactos antes de reintentar.

Solución de problemas

  • ¿Sospechas que una credencial se filtró? Revócala primero en el servicio emisor, luego crea una nueva y guárdala en la misma tarjeta.
  • Respuestas 401 o 403 repetidas pueden indicar una credencial revocada o vencida, una cuenta incorrecta o permisos insuficientes. Revisa el emisor y prueba un reemplazo con el ámbito correcto.

Cómo deshacer o limpiar

La revocación ocurre en el emisor. Quitar solo el registro de ArtDrop hace que ArtDrop deje de usar la credencial, pero no apaga el acceso en el servicio externo.