Rotar o revocar la llave del sitio web
Cambia la llave del sitio si se filtró, o córtala para que deje de mandar citas.
Cambias la llave de tu sitio web sin que nadie más tenga que tocar nada, o cortas la conexión para que deje de mandar citas.
Antes de empezar#
- Necesitas el permiso de «Integraciones» con alcance de «Toda la empresa» (de fábrica, el Superadministrador y el Administrador).
- Rotar es del plan Empresarial; revocar está abierto en todos los planes. Sin el plan, en lugar de «Rotar» verás el candado con la frase «Disponible en el plan Empresarial».
- Avisa antes a quien administra tu sitio: la llave anterior muere en el instante en que rotas, y hasta que pegue la nueva el sitio deja de mandar citas.
- Decide dónde vas a guardar la llave nueva. Igual que la primera, se muestra una sola vez.
Pasos#
- En el menú, en el grupo «Control», entra a «Integraciones» y baja a la tarjeta del sitio web, «Sitio DSS (citas)».
- Para cambiar la llave, pulsa «Rotar».
- En «Confirma que eres tú», escribe tu «Contraseña actual» y pulsa «Confirmar».
- En «Llave del sitio DSS» pulsa «Copiar» y guarda la «Llave (x-api-key)» nueva; con la flecha del mismo botón puedes elegir «Descargar .txt». Después pulsa «Ya las guardé».
- Pégala en tu sitio, del lado del servidor. En cuanto lo haga, «Último uso» volverá a moverse.
- Si lo que quieres es cortar la conexión, pulsa «Revocar» y lee la advertencia: «¿Revocar la llave DSS?» — «El receptor responde 401 a toda petición hasta que se emita otra llave.» Confirma con «Revocar».
Resultado#
Si rotaste, la llave anterior muere en ese instante y la nueva sirve desde ya. La URL base y los identificadores de tus sucursales no cambian: lo único que hay que actualizar en el sitio es la llave.
Si revocaste, sale el acuse «Llave revocada.» y la tarjeta vuelve a decir «Sin llave». Tu sitio no puede mandar citas hasta que emitas otra.
Preguntas frecuentes#
¿Cuándo conviene rotar? Cuando la llave anduvo por un correo o un chat, cuando cambia el proveedor que administra tu sitio, o cuando «Último uso» se mueve a horas en que tu sitio no debería estar pegando.
¿Puedo tener dos llaves al mismo tiempo para cambiar sin prisa? No. Solo hay una llave viva por empresa: por eso el cambio se hace acordando la ventana con quien administra el sitio.
Revoqué por error. No se puede deshacer, pero tampoco se pierde nada: emite otra desde la misma tarjeta y entrégala. Las citas que ya habían entrado siguen en tu agenda.
¿Las citas que ya tenía se van? No. Revocar cierra la puerta para las nuevas; lo que ya está agendado no se toca.
¿Revocar también me pide la contraseña? No. Emitir y rotar sí, porque entregan una llave nueva; revocar solo pregunta si estás seguro.
¿Queda constancia? Sí. Cada emisión y cada rotación manda un correo a todos los que administran las integraciones de tu empresa: dice qué conexión cambió y qué se hizo con ella —«creada», «rotada»—, y recuerda que si nadie de tu equipo lo hizo hay que revocarla y cambiar la contraseña. El correo nunca lleva la llave.
Artículos relacionados
- Conectar tu sitio web para que mande citas
- Emite la llave del sitio y entrégala, con la dirección y el ID de cada sucursal, a quien lo administra.
- Rotar o revocar la llave de una API
- Si la llave se filtró, rótala y tu sistema sigue trabajando; si el canal ya no se usa, revócalo.
- Ver en la bitácora lo que se movió en tus avisos
- La bitácora de la empresa guarda cada cambio en los webhooks de tus conexiones, con el antes y el después.
Actualizado el 22 sep 2026