Docs
Consola: sitios y claves de API
Crear sitios, añadir dominios y gestionar claves publicables y secretas.
Sitios
Un sitio agrupa dominios, propósitos, claves y bóveda. El slug aparece en las rutas de la API y es único a nivel global. Un sitio es multidominio: los dominios verificados forman la lista de orígenes permitidos (allowlist de Origin) para las claves pk_.
Claves de API
| Tipo | Prefijo | Uso | Alcance |
|---|---|---|---|
| Publicable | pk_test_ / pk_live_ | Navegador (SDK) | Escribir y leer el consentimiento del sujeto referenciado. Restringida por Origin. Sin acceso de administración. |
| Secreta | sk_test_ / sk_live_ | Servidor | Alcance completo del sitio. Crear sujetos, fusionar, historial, DSAR. |
- La clave completa se muestra una sola vez al crearla.
- Rotar crea una clave de reemplazo; la anterior sigue siendo válida hasta que la revoques (ventana de gracia).
- Revocar invalida la clave de inmediato.
- Una clave
pk_sin lista de orígenes permitidos devuelve403: añade antes un dominio al sitio.
¿Se ha filtrado una clave? Revócala en esta pantalla y revisa el Audit log y la cronología de la bóveda en busca de escrituras atribuidas a ese
apiKeyId. Consulta Resolución de problemas.