Cómo crear y gestionar API keys
Last updated: September 9, 2026
Una API key es lo que identifica a tu organización cuando uno de tus sistemas llama a la Public API de Strike. Las keys se crean y se gestionan desde Settings → API Keys.
Antes de empezar
Las keys pertenecen a la organización, no a la persona que las creó, así que siguen funcionando cuando alguien deja el equipo
Una key da acceso de lectura a los datos de tu organización, y solo a esa organización
Cualquier persona con el rol correspondiente en tu organización puede ver y gestionar todas las keys
👉 Trata una key como una contraseña: cualquiera que la tenga puede leer tus datos de seguridad.
Crear una key
Ve a Settings → API Keys
Haz clic en Create key
Ponle un nombre que indique dónde se va a usar, por ejemplo "Sync SIEM" o "Dashboard de compliance"
Opcionalmente, define una fecha de expiración
Copia la key y guárdala en tu gestor de secretos
👉 La key completa se muestra una sola vez, al crearla. Una vez que sales de esa pantalla no se puede volver a obtener, solo rotar.
Qué puedes ver de cada key
Su nombre y un prefijo corto, para distinguir una key de otra sin volver a ver el secreto
Cuándo se creó y cuándo expira, si tiene expiración
Cuándo se usó por última vez, la forma más rápida de detectar una key que ya nadie necesita
Rotar y revocar
La opción Rotate reemplaza el secreto y te muestra el nuevo una sola vez. El secreto anterior deja de funcionar de inmediato, así que actualiza la integración en la misma sesión
La opción Revoke deshabilita la key de forma permanente. Cualquier sistema que la siga usando deja de recibir datos
👉 Rota con una periodicidad definida y revoca las keys sin uso reciente.
Buenas prácticas
Una key por integración, con el nombre de esa integración, para poder rotarla o revocarla sin romper las demás
Nunca subas una key a un repositorio ni la pegues en un documento compartido
Si una key pudo haber quedado expuesta, rótala primero e investiga después