Al terminar
Cada integración tiene solo el acceso de API necesario y una persona responsable clara.
Elige la propiedad del token
- Usa un token de espacio de trabajo para una integración compartida de servidor, worker de importación o automatización de la organización.
- Usa un token personal solo para el script o herramienta privada de una persona.
- Crea un token distinto para cada integración para poder revocar uno sin detener otra.
Crea un token con privilegio mínimo
Abre Administración > Integraciones > Tokens de API y selecciona Crear token.

Nombra la integración y elige propiedad Espacio de trabajo o Personal.
Selecciona solo los permisos necesarios, por ejemplo leer clientes o escribir notas internas.
Guarda el token en el gestor de secretos aprobado, no en código fuente, navegador o documento compartido.
Prueba la integración con una solicitud no destructiva y revisa la entrada de auditoría.
Revisa y revoca
Revisa con frecuencia los tokens activos y próximos a vencer. Revoca uno inmediatamente si su propietario se va, el secreto pudo exponerse o la integración se retira.