Tokens de API
Crea y gestiona los tokens que porta tu propio software para hablar con Instasent — uno por API, con los permisos que esa integración necesita de verdad, y revocables al momento.
Un token de API es la credencial que porta tu propio software: tu servidor, tu script, tu integración llamando a Instasent directamente. Aquí no autoriza nadie a nadie — creas el token, le das permisos y tu código lo lleva. Eso es lo que lo distingue de una app conectada, y es el único caso en el que manejas tú una credencial.
Dónde están
Abre Ajustes → Developers. La pantalla reúne tus tokens y la documentación de referencia de las APIs que abren, más un atajo que copia el índice de esta documentación en formato legible por una IA, por si quieres pasárselo a un asistente.
Crear un token
Elige la API
Abre la pestaña de la API a la que va a llamar tu integración y pulsa Create token.
Ponle un nombre que reconozcas después
El nombre es como distinguirás unos tokens de otros el día que haya que revocar uno con prisa. Llámalo como aquello que lo usa, no como lo que hace.
Concédele solo los permisos que necesita
Un token lleva permisos concretos, no un rol, así que queda limitado a acciones específicas — leer tu audiencia, subir contactos, enviar, etc. Concédele el conjunto más estrecho que haga el trabajo.
Átalo a sus proyectos
Limita el token a los proyectos a los que deba llegar, y a ninguno más.
Los permisos disponibles dependen de cada API, y son los mismos que la referencia documenta endpoint a endpoint — ver Authentication para la Product API y HTTP authentication para A2P Messaging.
Gestionarlos
Desde la lista puedes desactivar un token sin borrarlo — útil cuando sospechas que una integración se está portando mal y no quieres perder su configuración —, editar su nombre, sus permisos y sus proyectos, o borrarlo, lo que revoca el acceso de forma inmediata y permanente. Todo lo que siguiera usando un token borrado deja de funcionar al momento.
¿Token o app conectada?
La pregunta que lo zanja es de quién es el software.
- Tuyo — tu backend, tu script, tu automatización. Eso es un token, y es esta página.
- De otro — un asistente que usas, o una app que ha construido otra empresa. Entonces no creas ninguna credencial: la autorizas, y aparece en Apps conectadas. Ver Conectar tu IA o Apps de terceros.
Para subir contactos y eventos a Instasent de forma programática, ver API y webhooks.