Omni Z-API reúne la configuración de seguridad del workspace en el menú Administración → Seguridad del panel: Seguridad. Solo el Owner del workspace puede abrir este menú (ver Equipo y roles).
Por qué usar cada una
- Credenciales de la API: la Secret Key queda solo en tu servidor y la Public Key puede ir al navegador sin dar acceso a la API. Si la Secret Key se filtra, genera una nueva y la anterior deja de funcionar.
- Restricción de IP: una Secret Key filtrada no sirve de nada fuera de tus servidores. Nadie puede enviar mensajes, borrar canales ni cambiar el webhook para recibir los mensajes de tus clientes.
- Dominios autorizados del SDK: impide que otro sitio use tu Public Key para abrir el flujo de conexión de canales en tu nombre.
- Autenticación de dos factores: una contraseña filtrada no basta para entrar al panel, donde están las claves y la configuración del workspace.
- Equipo y roles: cada persona recibe solo el acceso que necesita. Quien solo acompaña no cambia nada, y quien sale del equipo pierde el acceso al ser quitado.
- Auditoría: muestra quién hizo cada cambio, cuándo y desde qué IP. Ayuda a investigar un problema y a comprobar lo que pasó, con registros que no se pueden modificar.
Empieza por las credenciales: sin la Secret Key no se acepta ninguna llamada a la API. Las demás configuraciones son opcionales y suman capas de protección.