# Tokens de API

Crea y gestiona los tokens que porta tu propio software para hablar con Instasent — uno por API, con los permisos que esa integración necesita de verdad, y revocables al momento.

**Language:** es
**Audience:** platform
**TLDR:** Los tokens de API son la credencial que porta tu propio código. Se crean en Ajustes > Developers, que tiene una pestaña por API: Product API y A2P Messaging API. Son APIs distintas con tokens distintos, y un token de una no funciona en la otra. Un token lleva permisos y está atado a los proyectos que puede alcanzar, así que concédele solo lo que esa integración necesite. El token se muestra una sola vez al crearlo, se puede desactivar sin borrarlo, y borrarlo lo revoca al instante. Si lo que quieres es conectar un asistente o la app de otro, eso es una app conectada por OAuth, no un token.
**Translation key:** platform.developers-and-apps.api-tokens
**Search keywords:** token de api, tokens de api, token, tokens, clave de api, crear token, permisos, scopes, revocar, borrar token, integración, product api, a2p messaging api, http, smpp
**Related pages:** /platform/en/developers-and-apps/api-tokens, /platform/es/developers-and-apps, /platform/es/data-sources/api-webhooks, /developers/product-api/authentication
**Docs index (every page):** https://docs.instasent.com/llms.txt
**This zone's index:** https://docs.instasent.com/platform/es/llms.txt
**This page:** https://docs.instasent.com/platform/es/developers-and-apps/api-tokens/ (HTML) · https://docs.instasent.com/platform/es/developers-and-apps/api-tokens.md (Markdown)
**Other language (en):** https://docs.instasent.com/platform/en/developers-and-apps/api-tokens.md

Un token de API es la credencial que porta **tu propio software**: tu servidor,
tu script, tu integración llamando a Instasent directamente. Aquí no autoriza
nadie a nadie — creas el token, le das permisos y tu código lo lleva. Eso es lo
que lo distingue de una app conectada, y es el único caso en el que manejas tú
una credencial.

## Dónde están

Abre **Ajustes → Developers**. La pantalla reúne tus tokens y la documentación
de referencia de las APIs que abren, más un atajo que copia el índice de esta
documentación en formato legible por una IA, por si quieres pasárselo a un
asistente.

![La pantalla Developers, con las pestañas Product API y A2P Messaging API y la lista de tokens vacía](/platform/es/developers-and-apps/images/api-tokens--1-list.png)
*Ajustes → Developers: una pestaña por API, cada una con sus tokens.*

> **Warning**: **Hay dos pestañas, y son dos APIs distintas.** *Product API* es el lado de
> los datos de cliente — audiencia, contactos, eventos, segmentos, campañas.
> *A2P Messaging API* es el envío de SMS en bruto. Los tokens, las formas de los
> datos y los permisos **no se trasladan de una a otra**: un token creado en una
> pestaña sencillamente no funciona en la otra. Equivocarse aquí es el error
> caro, así que si no tienes claro qué API necesita tu integración, empieza por
> [Elegir tu API](/developers/getting-started/choose-your-api).

## Crear un token

#### 1. Elige la API

Abre la pestaña de la API a la que va a llamar tu integración y pulsa
**Create token**.

#### 2. Ponle un nombre que reconozcas después

El nombre es como distinguirás unos tokens de otros el día que haya que
revocar uno con prisa. Llámalo como aquello que lo usa, no como lo que hace.

#### 3. Concédele solo los permisos que necesita

Un token lleva **permisos concretos**, no un rol, así que queda limitado a
acciones específicas — leer tu audiencia, subir contactos, enviar, etc.
Concédele el conjunto más estrecho que haga el trabajo.

#### 4. Átalo a sus proyectos

Limita el token a los proyectos a los que deba llegar, y a ninguno más.

> **Warning**: **El token se muestra una sola vez, al crearlo.** Cópialo en ese momento. Y
> trátalo como una contraseña: quien lo tenga puede actuar sobre tu cuenta
> dentro de sus permisos. Si alguna vez se expone, bórralo de inmediato y crea
> otro — borrarlo lo revoca al instante.

Los permisos disponibles dependen de cada API, y son los mismos que la
referencia documenta endpoint a endpoint — ver
[Authentication](/developers/product-api/authentication) para la Product API y
[HTTP authentication](/developers/transactional-api/http/authentication) para
A2P Messaging.

## Gestionarlos

Desde la lista puedes **desactivar** un token sin borrarlo — útil cuando
sospechas que una integración se está portando mal y no quieres perder su
configuración —, **editar** su nombre, sus permisos y sus proyectos, o
**borrarlo**, lo que revoca el acceso de forma inmediata y permanente. Todo lo
que siguiera usando un token borrado deja de funcionar al momento.

## ¿Token o app conectada?

La pregunta que lo zanja es **de quién es el software**.

- **Tuyo** — tu backend, tu script, tu automatización. Eso es un token, y es
  esta página.
- **De otro** — un asistente que usas, o una app que ha construido otra empresa.
  Entonces no creas ninguna credencial: la **autorizas**, y aparece en [Apps
  conectadas](/platform/es/developers-and-apps/managing-connected-apps). Ver
  [Conectar tu IA](/platform/es/developers-and-apps/connect-your-ai) o [Apps de
  terceros](/platform/es/developers-and-apps/third-party-apps).

Para subir contactos y eventos a Instasent de forma programática, ver [API y
webhooks](/platform/es/data-sources/api-webhooks).

---

This is one page of the Instasent documentation. For the complete machine-readable index of every guide and API reference, fetch https://docs.instasent.com/llms.txt — start there for full context.
