Ir al contenido principal

Wati API actualización de seguridad (rotación de clave de seguridad): Lo que necesita saber

Actualizado hace más de una semana

Resumen

Realizamos una rotación de claves de seguridad para mejorar la seguridad de la API y el acceso. Este cambio puede haber afectado a algunos clientes, particularmente aquellos con integraciones de API inactivas o dormidas.

Este ejercicio se completó por última vez en febrero de 2026.

Instrucciones

Comprensión del proceso

¿Qué hizo Wati?

Realizamos una Rotación de Clave de Seguridad.

El objetivo: Esto se hizo para mejorar la seguridad de nuestra API y acceso.

Introdujimos una "Fase de Grabación" para guardar automáticamente las sesiones activas durante el proceso de rotación de la clave de seguridad. Esto ayudó a minimizar las interrupciones para los clientes activos.

Impacto en los clientes

Clientes activos

Si eras un cliente activo, no se vio afectado por este cambio. Si te conectabas regularmente o utilizabas tu integración de API durante el período de grabación, nuestro sistema reconoció y grabó tu conexión, asegurando que permaneciera activa durante el proceso.

Clientes inactivos/Dormidos

Si tu integración de API estaba desactivada o no realizó una solicitud durante el período de grabación, no se guardó. Cuando se completó la actualización, esa integración concreta dejó de funcionar hasta que se reactivó.

Nota: Los clientes afectados fueron aquellos con integraciones dormidas o inactivas. Si eras un usuario activo, tu conexión y claves de API permanecieron sin cambios.

Si tu API estaba inactiva (no se realizaron solicitudes durante este ejercicio de seguridad), tu token anterior expiró y debes generar un nuevo token para reconectar.

Cómo generar un nuevo token

Si no realizaste llamadas de API durante el período de este ejercicio y tu token expiró, sigue estos pasos para generar un nuevo token:

  • Copia tu Token de Acceso.

  • Reemplaza el token antiguo en tu código con el nuevo.

Nota: No se necesita ninguna acción adicional si tienes integraciones activas en tu cuenta de Wati o realizas llamadas de API regularmente.

¿Qué hacer a continuación?

  • Continúa utilizando tu integración de API como de costumbre.

  • El proceso de rotación de la clave de seguridad ya se ha completado.

  • Si estás enfrentando problemas con tu integración, genera un nuevo token de API utilizando los pasos proporcionados arriba.

  • Si el problema continúa después de actualizar el token, por favor, contacta a nuestro equipo de soporte para obtener ayuda adicional. Puedes crear un ticket de soporte utilizando el widget disponible en nuestro centro de ayuda.

Preguntas frecuentes (FAQ)

1. ¿Me desconectó de la dashboard?

La mayoría de los clientes activos no notaron ningún cambio. Sus tokens se grabaron y se agregaron a la lista de permitidos automáticamente para seguir funcionando. Solo los usuarios que estuvieron completamente inactivos durante el período de grabación perdieron el acceso y debieron volver a iniciar sesión.

2. ¿Dejaron de funcionar mis integraciones de API existentes?

Si tu integración realizó al menos una solicitud durante el período de transición, se agregó automáticamente a la lista de permitidos y continuó funcionando. Las integraciones que permanecieron inactivas durante ese tiempo dejaron de funcionar después de que se completó el ejercicio - hasta que se generó un nuevo token.

3. ¿Necesité generar nuevos tokens de API?

  • Si tus integraciones estuvieron activas durante el período de grabación, tus tokens siguen funcionando.

  • Si tu integración estaba inactiva y tu token expiró después de que se completó el ejercicio, debes generar un nuevo token desde la dashboard.

4. Veo un error "401 No autorizado". ¿Qué debo hacer?

Si tu integración o cuenta estuvieron inactivas durante este ejercicio de seguridad, tu token no se capturó en la base de datos de permitidos antes de que se finalizara la rotación de la seguridad.

La solución:

  • Para usuarios de la dashboard (si te desconectaste): Simplemente vuelve a iniciar sesión para crear una nueva sesión.

  • Para usuarios de API: Ve a la dashboard, genera un nuevo token de API y reemplaza el antiguo en tu código.

¿Ha quedado contestada tu pregunta?