Protege credenciales y cabeceras secretas
Configura autenticación externa sin exponer tokens ni contraseñas.
Actualizado 3 de agosto de 2026 · 7 minUsa cabeceras secretas
Las credenciales de una API deben introducirse en Cabeceras secretas, nunca en cabeceras públicas, parámetros, cuerpo o descripción.
{
"Authorization": "Bearer YOUR_TOKEN"
}
Los valores secretos se cifran al guardarse y no vuelven a mostrarse en Studio. Cuando edites la herramienta, deja este campo vacío para conservar los secretos existentes; introduce un valor únicamente cuando quieras reemplazarlo.
Aplica mínimo privilegio
- Crea una credencial específica para Inceptiva.
- Limita permisos a los endpoints y operaciones necesarios.
- Separa credenciales de pruebas y producción.
- Define caducidad y un procedimiento de rotación.
- Revoca inmediatamente cualquier secreto que pueda haberse expuesto.
Evita datos sensibles en resultados
El registro de ejecuciones muestra resúmenes de solicitudes, resultados y errores. Configura la API externa para no devolver contraseñas, tokens ni datos personales innecesarios.
Los secretos tampoco deben incluirse en instrucciones del agente, documentos de conocimiento, capturas o conversaciones de prueba.