Herramientas

Protege credenciales y cabeceras secretas

Configura autenticación externa sin exponer tokens ni contraseñas.

Actualizado 3 de agosto de 2026 · 7 min

Usa cabeceras secretas

Las credenciales de una API deben introducirse en Cabeceras secretas, nunca en cabeceras públicas, parámetros, cuerpo o descripción.

{
  "Authorization": "Bearer YOUR_TOKEN"
}

Los valores secretos se cifran al guardarse y no vuelven a mostrarse en Studio. Cuando edites la herramienta, deja este campo vacío para conservar los secretos existentes; introduce un valor únicamente cuando quieras reemplazarlo.

Aplica mínimo privilegio

  • Crea una credencial específica para Inceptiva.
  • Limita permisos a los endpoints y operaciones necesarios.
  • Separa credenciales de pruebas y producción.
  • Define caducidad y un procedimiento de rotación.
  • Revoca inmediatamente cualquier secreto que pueda haberse expuesto.

Evita datos sensibles en resultados

El registro de ejecuciones muestra resúmenes de solicitudes, resultados y errores. Configura la API externa para no devolver contraseñas, tokens ni datos personales innecesarios.

Los secretos tampoco deben incluirse en instrucciones del agente, documentos de conocimiento, capturas o conversaciones de prueba.