Buenas prácticas para identificadores
Los identificadores de inicio de sesión incluyen claves de API, secretos de cliente, fichas, URLs de tiendas y identificadores de cuenta o propiedad.
Reglas esenciales
- generar IDs dedicadas a ELChat cuando sea posible; - otorgar sólo los permisos solicitados en la forma oficial del conector; - guardar los secretos en un gerente para este propósito; - no colocarlos en un documento importado, en un campo de conocimiento, o en una conversación; - no reutilizar una clave expuesta: revocarlo y reemplazarlo; - eliminar el acceso cuando un empleado o proveedor deja el proyecto.
Rotation
Sección titulada «Rotation»Para reemplazar una llave o un secreto:
- Crear el nuevo ID en la plataforma externa; 2. Infórmelo en la configuración del conector; 3. Probar una lectura entonces, si es necesario, una escritura controlada; 4. revocar el viejo ID en la plataforma; 5. Verifique que los flujos de trabajo pertinentes todavía están funcionando.
Con OAuth, utilice Reconectar cuando el token haya expirado o los permisos hayan cambiado. El archivo de cada conector especifica los identificadores reales esperados.
Ejemplo de rotación ininterrumpida
Sección titulada «Ejemplo de rotación ininterrumpida»Para una llave WooCommerce:
- crear una nueva tecla
ELChat — 2026-09con el mismo perímetro; 2. reemplazar el valor en ELChat; 3. probar la lectura de un producto y una escritura controlada si es necesario; 4. revocar la antigua clave en WooCommerce; 5. Revise el flujo de trabajo dependiente.
La nueva clave se prueba antes de la revocación para evitar un corte. La fecha en su nombre ayuda a encontrar acceso a borrar, pero no reemplaza el control de permiso.