Skip to main content
Los tokens de seguridad te permiten autenticar solicitudes de API al acceder a tus estrategias de segmentación de productos de forma programática. Puedes generar, ver y regenerar tokens directamente en el panel de administración de Aftersell.

Generar un token de seguridad

Para generar tu primer token de seguridad:
  1. Ve a Settings → Product Strategy en el panel de administración de Aftersell
  2. Localiza la tarjeta Security Token en la parte superior de la página
  3. Haz clic en Generate Token
  4. Tu nuevo token se mostrará - haz clic en Copy para copiarlo al portapapeles
⚠️ Importante: Asegúrate de copiar tu token inmediatamente después de generarlo. No podrás volver a verlo después de salir de la página.

Ver tu token

Después de generar un token, puedes:
  • Mostrar/ocultar el token: Haz clic en el icono del ojo para alternar la visibilidad
  • Copiar el token: Haz clic en el botón Copy para copiarlo al portapapeles
El token está enmascarado por defecto por seguridad. Una vez que salgas de la página, el token quedará oculto permanentemente y solo podrá regenerarse (lo que invalida el token anterior).

Regenerar un token

Si necesitas crear un nuevo token (por ejemplo, si tu token actual se ha visto comprometido):
  1. Ve a Settings → Product Strategy en el panel de administración de Aftersell
  2. En la tarjeta Security Token, haz clic en Regenerate
  3. Tu nuevo token se mostrará - haz clic en Copy para guardarlo
⚠️ Advertencia: Regenerar un token invalidará inmediatamente tu token anterior. Cualquier solicitud de API que use el token antiguo fallará. Asegúrate de actualizar todos los sistemas que usen el token antiguo antes de regenerarlo.

Usar tu token de seguridad

Envía tu token de seguridad en el encabezado X-Strategy-Api-Key en cada solicitud a la Strategy API. Mantén tu token privado y seguro - trátalo como una contraseña.
Solo puede haber un token activo por tienda a la vez. Generar un nuevo token invalida inmediatamente el anterior, por lo que un único token debe ser compartido por todos los entornos que llaman a la API - no puedes emitir tokens separados para desarrollo, staging y producción.
💡 Mejores prácticas:
  • Almacena los tokens de forma segura (nunca los incluyas en el control de versiones)
  • Regenera los tokens si sospechas que se han visto comprometidos
  • Actualiza todos los sistemas que usan el token antes de regenerarlo, ya que el token antiguo deja de funcionar inmediatamente
  • Lleva un registro de cuándo se generaron los tokens y dónde se están usando