Generar Claves
Paso 3 - Generar Claves
En este paso, generarás la clave de seguridad que Talk2sync utilizará para autenticarse en tus endpoints. Esta clave asegura que solo Talk2sync pueda acceder a tu API.
Generar tu Clave de Seguridad
Procedimiento
- En la interfaz de configuración de conexión de Talk2sync, localiza el botón "Generar Clave"
- Haz clic en el botón "Generar Clave"
- Talk2sync creará una clave de seguridad única para tu conexión
- Copia y guarda la clave generada en un lugar seguro (la necesitarás en el siguiente paso)
Importante: Esta clave solo se mostrará una vez. Si la pierdes, deberás generar una nueva. Guárdala de forma segura.
Cómo Funciona la Clave
La clave de seguridad actúa como un token portador (bearer token) que Talk2sync incluye con cada solicitud a tus endpoints. Tu aplicación debe validar esta clave para asegurar que la solicitud es legítima.
Implementar Validación de Clave
Tus endpoints deben:
- Aceptar la clave en el encabezado de la solicitud
- Validar que la clave coincida con la proporcionada por Talk2sync
- Rechazar cualquier solicitud con claves faltantes o inválidas
Formato del Encabezado
Talk2sync enviará la clave de seguridad en el siguiente encabezado HTTP:
Authorization: Bearer {TU_CLAVE_GENERADA}
O como un encabezado personalizado (dependiendo de tu configuración):
X-Talk2sync-Key: {TU_CLAVE_GENERADA}
Ejemplo de Implementación
Solicitud desde Talk2sync:
GET https://www.example.com/api/products
Authorization: Bearer abc123xyz789...
Tu endpoint debe:
- Leer el encabezado
Authorization - Extraer el valor de la clave después de "Bearer "
- Compararlo con la clave almacenada
- Si es válida, procesar la solicitud
- Si es inválida, devolver una respuesta
401 Unauthorized
Validación de Respuesta
Tus endpoints deben incluir la clave de seguridad en cada respuesta devuelta a Talk2sync:
Encabezado de Respuesta:
Authorization: Bearer {TU_CLAVE_GENERADA}
Esto confirma a Talk2sync que la respuesta es legítima y proviene de tu servidor autorizado.
Gestión de Claves
- Mantén tu clave segura: No la compartas ni la confirmes en control de versiones
- Rota claves periódicamente: Genera nuevas claves como parte de tu mantenimiento de seguridad
- Usa variables de entorno: Almacena la clave en variables de entorno, no hardcodeada en tu aplicación
- Monitorea acceso: Rastrear qué solicitudes se realizan usando tu clave
Ejemplo de Código (Node.js/Express)
app.use((req, res, next) => {
const authHeader = req.headers.authorization;
const token = authHeader?.split(' ')[1]; // Extrae el token después de "Bearer "
const expectedKey = process.env.TALK2SYNC_KEY;
if (token === expectedKey) {
// Establece la clave en los encabezados de respuesta
res.setHeader('Authorization', `Bearer ${expectedKey}`);
next();
} else {
res.status(401).json({ error: 'No autorizado' });
}
});
Siguientes Pasos
Una vez que hayas generado tu clave e implementado la validación en tus endpoints, procede a: Prueba tu Integración
Pasos Relacionados
- Anterior: Configurar Conexión
- Siguiente: Prueba tu Integración