# General Translation Platform: Claves de API
URL: https://generaltranslation.com/es/docs/platform/dashboard/reference/api-keys.mdx
Docs index: https://generaltranslation.com/llms.txt
Description: Crea y administra claves de API de proyecto y Organization para aplicaciones, desarrollo local y automatización. Referencia de claves de API.

Las claves de API autentican tus aplicaciones, el CLI y tus automatizaciones con General Translation. Usa el alcance de clave más limitado que se ajuste al flujo de trabajo.

## Alcances de las claves [#key-scopes]

General Translation admite dos alcances de API Keys:

* **claves de Organization** para automatización a nivel de Organization. Úsalas para automatización a nivel de la organización o flujos de trabajo que deban operar en varios projects dentro de la Organization.
* **claves de Project** para un solo project. Úsalas en entornos de servidor, desarrollo local y herramientas limitadas al ámbito del project. Nunca las incluyas en bundles desplegados de navegador o de aplicaciones móviles.

En el Dashboard, ambos alcances admiten permisos **All** o **Custom**. **All** otorga todos los permisos que puedes delegar dentro de ese alcance. **Custom** te permite seleccionar un conjunto más reducido; selecciona al menos un permiso. Solo puedes otorgar permisos que tú poseas.

## Crear claves de Organization [#create-organization-keys]

Crea claves de Organization en **Organization &gt; Developer &gt; API Key**. Las claves de Organization usan el prefijo `gtx-org-` y pueden configurarse con un conjunto de permisos personalizado.

En estos controles del Dashboard, los permisos se configuran por recurso. `Write` incluye `Read`.

| recurso                 | Lectura                                    | Escritura o habilitado                                                                                      |
| ----------------------- | ------------------------------------------ | ----------------------------------------------------------------------------------------------------------- |
| **Project creation**    | No aplica                                  | Crear nuevos projects en la Organization                                                                    |
| **API Key de Project**  | Ver API Keys de los projects               | Ver y crear API Keys de Project                                                                             |
| **Files**               | Leer archivos y traducciones del project   | Subir contenido de origen y escribir archivos traducidos                                                    |
| **contexto**            | Leer el contexto de project y Organization | Gestionar grupos de contexto, glosario y prompts personalizados                                             |
| **Runtime translation** | No aplica                                  | Traducir contenido on-demand                                                                                |
| **Translation queue**   | No aplica                                  | Encolar trabajos de traducción de archivos para su procesamiento en segundo plano                     |
| **Project settings**    | No aplica                                  | Actualizar la configuración del project, como la configuración regional predeterminada y la entrega por CDN |

Habilita **Project creation** para la automatización que llama al endpoint [Create a project](/docs/platform/openapi/reference/project/create-project). Su permiso `org:projects:create` también permite crear projects con la entrega por CDN habilitada; **Project settings** (`project:write`) solo es necesario para modificar la configuración más adelante. Otorga a cada clave solo los permisos que necesite.

Configura **contexto** en **Read** o **Write** para la automatización que llama a la [Context Management API](/docs/platform/openapi/reference/context-management/list-groups) (`org:context:read` / `org:context:write`). Las claves de project no pueden gestionar grupos de contexto.

Configura **API Key de Project** en **Write** para la automatización que llama a [Create a project API Key](/docs/platform/openapi/reference/project/create-api-key). Para un project de una Organization, usa una clave de esa Organization que tenga los permisos requeridos. Las claves de project no pueden crear otras claves.

Al crear claves mediante la [API HTTP](/docs/platform/openapi/reference/project/create-api-key), selecciona los permisos de forma explícita u omite la selección para otorgar todos los permisos de project que puedas delegar. A diferencia de lo que ocurre en los controles del Dashboard, los permisos Write otorgados explícitamente mediante HTTP no incluyen Lectura.

## Crear claves de Project [#create-project-keys]

Crea claves de Project desde **Project &gt; API Keys**. Las nuevas claves comienzan con `gtx-api-` y funcionan en desarrollo, preparación y producción. Sus permisos determinan qué operaciones pueden realizar.

1. Crea una clave e introduce un **Nombre** descriptivo.
2. En **Permisos**, elige **All** o **Custom**.
3. Para **Custom**, selecciona el acceso que necesita cada recurso.
4. Selecciona **Create** y copia de inmediato la clave completa. Guárdala en variables de entorno o en un gestor de secretos.

Las claves de Project admiten estos recursos:

| Recurso                 | Lectura                                  | Escritura o habilitado                                   |
| ----------------------- | ---------------------------------------- | -------------------------------------------------------- |
| **Files**               | Leer archivos del Project y traducciones | Subir contenido de origen y escribir archivos traducidos |
| **contexto**            | Leer el contexto del Project             | Gestionar el contexto del Project                        |
| **Runtime translation** | No aplicable                             | Traducir contenido on-demand                             |
| **Translation queue**   | No aplicable                             | Encolar trabajos de traducción de archivos               |
| **Project settings**    | No aplicable                             | Actualizar la configuración del Project                  |

Para la traducción on-demand local, sirve cualquier clave de Project con `project:translations:generate`, incluida una clave con acceso total. Para minimizar el riesgo, recomendamos usar una clave aparte con permisos **Custom**: establece **Runtime translation** en **Enabled** y deja los demás recursos en **None**. Para un flujo de traducción de archivos, concede **Files &gt; Write** y **Translation queue &gt; Enabled**; añade **contexto &gt; Write** si el flujo genera contexto.

La opción `devApiKey` del SDK y la variable de entorno `GT_DEV_API_KEY` siguen habilitando la traducción en desarrollo y el hot reload. Indica en esa opción una clave de Project con permiso de runtime translation. El nombre de la opción no implica que se trate de un tipo de clave distinto.

En la mayoría de los flujos de trabajo con el SDK y la CLI, usa la clave junto con el ID del Project:

```bash
GT_API_KEY=gtx-api-...
GT_PROJECT_ID=...
```

Para acceder a la CLI con tu cuenta, usa [`gt login`](/docs/cli/reference/commands/login). Para crear desde la CLI una clave de Project con permisos explícitos, usa [`gt api-key create`](/docs/cli/reference/commands/api-key-create).

## Gestionar claves [#manage-keys]

Usa nombres descriptivos para que las claves sean fáciles de identificar más adelante.

Abre la lista de claves del Project o de la Organization para revisar las claves existentes. La lista de claves muestra:

* **Nombre** y **Clave**, incluida una versión truncada de la clave para identificarla
* **Permisos**, tanto para las claves de Project como para las de Organization
* **Creada**, cuándo se generó la clave
* **Último uso**, cuándo se usó la clave por última vez

Si tienes permiso para gestionar claves, usa **Editar clave** para renombrar una clave o actualizar sus permisos, y **Eliminar** para revocarla. El secreto completo solo se muestra en el momento de crear la clave.

Revoca las claves que ya no se usen y crea otras nuevas al rotar credenciales.

## Claves de desarrollo existentes [#existing-keys]

Las claves `gtx-dev-` existentes siguen autenticándose como claves de Project. Las claves que tenían el antiguo permiso predeterminado de solo runtime ahora reciben los permisos predeterminados de Project, incluidos files, contexto, Translation queue y Project settings. Los demás conjuntos de permisos personalizados se mantienen sin cambios.

Revisa las claves existentes en **Project &gt; API Keys**. Para el desarrollo local, recomendamos restringirlas a **Runtime translation** o reemplazarlas por nuevas claves de solo runtime. Las claves con acceso completo siguen funcionando, pero el prefix `gtx-dev-` ya no implica permisos limitados. Nunca incluyas estas claves en bundles de cliente desplegados.

## Prácticas de seguridad [#security-practices]

* Nunca hagas commit de claves al control de versiones.
* Nunca incluyas ninguna API key en los bundles de navegador o de aplicaciones móviles desplegados, independientemente de sus permisos. Mantén las credenciales desplegadas en variables de entorno del lado del servidor o en un gestor de secretos.
* Las API keys pueden usarse en código de cliente servido únicamente por tu servidor de desarrollo local. Las claves de Project con acceso completo funcionan, pero recomendamos restringir las claves de desarrollo local a **Runtime translation** (`project:translations:generate`) para minimizar el riesgo.
* Guarda las claves en variables de entorno o en un gestor de secretos.
* Usa claves independientes para desarrollo, preproducción y producción.
* Rota las claves periódicamente.
* Revoca las claves que no uses.
* Elige el nivel de permisos más restringido que funcione para la integración.

## Sitemap

See the full [sitemap](https://generaltranslation.com/sitemap.md) for all pages.
