Rotar o revocar la llave del sitio web

Cambia la llave del sitio si se filtró, o córtala para que deje de mandar citas.

TallerQuién lo hace: Dueno, AdministradorPermiso: integraciones.configurar

Cambias la llave de tu sitio web sin que nadie más tenga que tocar nada, o cortas la conexión para que deje de mandar citas.

Antes de empezar#

  • Necesitas el permiso de «Integraciones» con alcance de «Toda la empresa» (de fábrica, el Superadministrador y el Administrador).
  • Rotar es del plan Empresarial; revocar está abierto en todos los planes. Sin el plan, en lugar de «Rotar» verás el candado con la frase «Disponible en el plan Empresarial».
  • Avisa antes a quien administra tu sitio: la llave anterior muere en el instante en que rotas, y hasta que pegue la nueva el sitio deja de mandar citas.
  • Decide dónde vas a guardar la llave nueva. Igual que la primera, se muestra una sola vez.

Pasos#

  1. En el menú, en el grupo «Control», entra a «Integraciones» y baja a la tarjeta del sitio web, «Sitio DSS (citas)».
  2. Para cambiar la llave, pulsa «Rotar».
  3. En «Confirma que eres tú», escribe tu «Contraseña actual» y pulsa «Confirmar».
  4. En «Llave del sitio DSS» pulsa «Copiar» y guarda la «Llave (x-api-key)» nueva; con la flecha del mismo botón puedes elegir «Descargar .txt». Después pulsa «Ya las guardé».
  5. Pégala en tu sitio, del lado del servidor. En cuanto lo haga, «Último uso» volverá a moverse.
  6. Si lo que quieres es cortar la conexión, pulsa «Revocar» y lee la advertencia: «¿Revocar la llave DSS?» — «El receptor responde 401 a toda petición hasta que se emita otra llave.» Confirma con «Revocar».

Resultado#

Si rotaste, la llave anterior muere en ese instante y la nueva sirve desde ya. La URL base y los identificadores de tus sucursales no cambian: lo único que hay que actualizar en el sitio es la llave.

Si revocaste, sale el acuse «Llave revocada.» y la tarjeta vuelve a decir «Sin llave». Tu sitio no puede mandar citas hasta que emitas otra.

Preguntas frecuentes#

¿Cuándo conviene rotar? Cuando la llave anduvo por un correo o un chat, cuando cambia el proveedor que administra tu sitio, o cuando «Último uso» se mueve a horas en que tu sitio no debería estar pegando.

¿Puedo tener dos llaves al mismo tiempo para cambiar sin prisa? No. Solo hay una llave viva por empresa: por eso el cambio se hace acordando la ventana con quien administra el sitio.

Revoqué por error. No se puede deshacer, pero tampoco se pierde nada: emite otra desde la misma tarjeta y entrégala. Las citas que ya habían entrado siguen en tu agenda.

¿Las citas que ya tenía se van? No. Revocar cierra la puerta para las nuevas; lo que ya está agendado no se toca.

¿Revocar también me pide la contraseña? No. Emitir y rotar sí, porque entregan una llave nueva; revocar solo pregunta si estás seguro.

¿Queda constancia? Sí. Cada emisión y cada rotación manda un correo a todos los que administran las integraciones de tu empresa: dice qué conexión cambió y qué se hizo con ella —«creada», «rotada»—, y recuerda que si nadie de tu equipo lo hizo hay que revocarla y cambiar la contraseña. El correo nunca lleva la llave.

Artículos relacionados

Conectar tu sitio web para que mande citas
Emite la llave del sitio y entrégala, con la dirección y el ID de cada sucursal, a quien lo administra.
Rotar o revocar la llave de una API
Si la llave se filtró, rótala y tu sistema sigue trabajando; si el canal ya no se usa, revócalo.
Ver en la bitácora lo que se movió en tus avisos
La bitácora de la empresa guarda cada cambio en los webhooks de tus conexiones, con el antes y el después.

Actualizado el 22 sep 2026

¿Te sirvió este artículo?