Otros

Generic API Integration

Conéctate a cualquier API HTTP externa con autenticación configurable y controles de seguridad empresariales.

Funciones

Esta integración permite a los trabajadores:

  • Realiza solicitudes HTTP a cualquier API externa (GET, POST, PUT, PATCH, DELETE)
  • Descarga archivos de URL externas con límites de tamaño y tipo de contenido aplicados
  • Compatible con autenticación Bearer, clave de API, básica y de encabezado personalizado
  • Seguimiento de idempotencia para evitar solicitudes duplicadas (se rechazan las solicitudes simultáneas)
  • Registro de metadatos de solicitudes para auditoría (no se almacenan los cuerpos de respuesta)
  • Políticas de tiempo de espera configurables

Configuración

Sigue estos pasos para conectar Generic API:

  1. Ve a Integraciones y haz clic en 'Agregar conexión'
  2. Selecciona API genérica y proporciona un nombre descriptivo
  3. Configura la URL base y los hosts permitidos por seguridad
  4. Configura las credenciales de autenticación (token Bearer, clave de API o autenticación básica)
  5. Configura las rutas y esquemas de URL permitidos (se requiere https de forma predeterminada)
  6. Para descargas: configura el tamaño máximo de archivo y los tipos de contenido permitidos
  7. Prueba la conexión para verificar los ajustes
  8. Asigna los trabajadores que deben tener acceso a esta API

Seguridad

  • La protección SSRF bloquea el acceso a rangos de IP privados (10.x, 172.16-31.x, 192.168.x, 127.x, localhost)
  • Los endpoints de metadatos de la nube (169.254.169.254) están bloqueados para evitar el robo de credenciales
  • Se requiere una lista de hosts permitidos: solo se puede acceder a los dominios configurados
  • Todas las credenciales se cifran en reposo con AES-256-GCM
  • Las descargas aplican límites de tamaño mediante streaming con cancelación inmediata al superar los límites
  • La validación del tipo de contenido ocurre antes de descargar los datos del archivo
  • Cada llamada a la API se registra con metadatos de solicitud para auditoría (no se registran los cuerpos de respuesta)
  • La ejecución directa de la API está restringida a propietarios y administradores de la organización
  • Las restricciones de ruta configurables limitan a qué endpoints pueden acceder los trabajadores

Almacenamiento de credenciales

Todas las credenciales de integración se cifran en reposo mediante cifrado AES-256-GCM. Los tokens de OAuth se renuevan automáticamente cuando es necesario.

Roles compatibles

Los siguientes roles pueden usar esta integración de forma predeterminada:

Documentación relacionada