Generic API Integration
Conéctate a cualquier API HTTP externa con autenticación configurable y controles de seguridad empresariales.
Funciones
Esta integración permite a los trabajadores:
- Realiza solicitudes HTTP a cualquier API externa (GET, POST, PUT, PATCH, DELETE)
- Descarga archivos de URL externas con límites de tamaño y tipo de contenido aplicados
- Compatible con autenticación Bearer, clave de API, básica y de encabezado personalizado
- Seguimiento de idempotencia para evitar solicitudes duplicadas (se rechazan las solicitudes simultáneas)
- Registro de metadatos de solicitudes para auditoría (no se almacenan los cuerpos de respuesta)
- Políticas de tiempo de espera configurables
Configuración
Sigue estos pasos para conectar Generic API:
- Ve a Integraciones y haz clic en 'Agregar conexión'
- Selecciona API genérica y proporciona un nombre descriptivo
- Configura la URL base y los hosts permitidos por seguridad
- Configura las credenciales de autenticación (token Bearer, clave de API o autenticación básica)
- Configura las rutas y esquemas de URL permitidos (se requiere https de forma predeterminada)
- Para descargas: configura el tamaño máximo de archivo y los tipos de contenido permitidos
- Prueba la conexión para verificar los ajustes
- Asigna los trabajadores que deben tener acceso a esta API
Seguridad
- La protección SSRF bloquea el acceso a rangos de IP privados (10.x, 172.16-31.x, 192.168.x, 127.x, localhost)
- Los endpoints de metadatos de la nube (169.254.169.254) están bloqueados para evitar el robo de credenciales
- Se requiere una lista de hosts permitidos: solo se puede acceder a los dominios configurados
- Todas las credenciales se cifran en reposo con AES-256-GCM
- Las descargas aplican límites de tamaño mediante streaming con cancelación inmediata al superar los límites
- La validación del tipo de contenido ocurre antes de descargar los datos del archivo
- Cada llamada a la API se registra con metadatos de solicitud para auditoría (no se registran los cuerpos de respuesta)
- La ejecución directa de la API está restringida a propietarios y administradores de la organización
- Las restricciones de ruta configurables limitan a qué endpoints pueden acceder los trabajadores
Almacenamiento de credenciales
Todas las credenciales de integración se cifran en reposo mediante cifrado AES-256-GCM. Los tokens de OAuth se renuevan automáticamente cuando es necesario.
Roles compatibles
Los siguientes roles pueden usar esta integración de forma predeterminada: