Ir al contenido principal

Actualización de seguridad de la API de Wati (rotación de claves de seguridad): lo que necesita saber

Resumen

Realizamos una rotación de claves de seguridad para mejorar la seguridad de la API y el acceso. Este cambio puede haber afectado a algunos clientes, particularmente aquellos con integraciones de API inactivas o latentes.

Este ejercicio se completó por última vez en febrero de 2026.

Instrucciones

Entender el proceso

¿Qué hizo Wati?

Realizamos una Rotación de Claves de Seguridad.

El objetivo: Se hizo para mejorar nuestra seguridad de acceso y de la API.

Introdujimos una "Fase de grabación" para guardar automáticamente las sesiones activas durante el proceso de rotación de claves de seguridad. Esto ayudó a minimizar las interrupciones para los clientes activos.

Impacto en los clientes

Clientes activos

Si usted era un cliente activo, no se vio afectado por este cambio. Si iniciaba sesión con frecuencia o utilizaba su integración de API durante el período de grabación, nuestro sistema reconoció y registró su conexión, asegurando que permaneciera activa durante todo el proceso.

Clientes inactivos/latentes

Si su integración de API estaba desactivada o no realizó ninguna solicitud durante el período de grabación, no se guardó. Cuando se completó la actualización, esa integración específica dejó de funcionar hasta que fue reactivada.

Nota: Los clientes afectados fueron aquellos con integraciones latentes o inactivas. Si usted era un usuario activo, su conexión y sus claves de API no se vieron afectadas.

Si su API estaba inactiva (no se realizaron solicitudes durante este ejercicio de seguridad), su token anterior habría expirado y necesitará generar uno nuevo para volver a conectarse.

Cómo generar un nuevo token

Si no realizó ninguna llamada a la API durante el período de este ejercicio y su token expiró, siga estos pasos para generar un nuevo token:

  • Copie su Token de Acceso.

  • Reemplace el token antiguo en su código por el nuevo.

Nota: No es necesaria ninguna acción adicional si tiene integraciones activas en su cuenta de Wati o si realiza llamadas a la API con frecuencia.

¿Qué hacer después?

  • Continúe utilizando su integración de API como de costumbre.

  • El proceso de rotación de claves de seguridad ya se ha completado.

  • Si tiene problemas con su integración, genere un nuevo token de API siguiendo los pasos proporcionados anteriormente.

  • Si el problema persiste después de actualizar el token, póngase en contacto con nuestro equipo de soporte para obtener más ayuda.

Preguntas frecuentes (FAQ)

1. ¿Se cerró mi sesión en el panel?

La mayoría de los clientes activos no notaron ningún cambio. Sus tokens fueron grabados automáticamente y añadidos a la lista de permitidos para seguir funcionando. Solo los usuarios que estuvieron completamente inactivos durante el período de grabación perdieron el acceso y necesitaron iniciar sesión de nuevo.

2. ¿Dejaron de funcionar mis integraciones de API existentes?

Si su integración realizó al menos una solicitud durante el período de transición, fue añadida automáticamente a la lista de permitidos y continuó funcionando. Las integraciones que permanecieron inactivas durante ese tiempo dejaron de funcionar una vez finalizado el ejercicio, hasta que se generó un nuevo token.

3. ¿Necesité generar nuevos tokens de API?

  • Si sus integraciones estuvieron activas durante el período de grabación, sus tokens siguen funcionando.

  • Si su integración estaba inactiva y su token expiró después de completar el ejercicio, necesita generar un nuevo token desde el panel.

4. Veo un error "401 Unauthorized". ¿Qué debo hacer?

Si su integración o cuenta estuvo inactiva durante este ejercicio de seguridad, su token no fue capturado en la base de datos de permitidos antes de que se finalizara la rotación de seguridad.

La solución:

  • Para usuarios del panel (si su sesión se cerró): Simplemente inicie sesión de nuevo para crear una nueva sesión.

  • Para usuarios de la API: Vaya al panel, genere un nuevo token de API y reemplace el antiguo en su código.

¿Ha quedado contestada tu pregunta?