Crear Cliente de API
Crear Cliente de API
Configura un cliente de API reutilizable: certificado de cliente (mTLS), autoridad certificadora (CA), URL base, encabezados predeterminados y autenticación OAuth2. Las acciones de Solicitud de API que seleccionen este cliente pasan a usar esta configuración, sin necesidad de repetirla en cada solicitud.
Opciones
Certificado de cliente (mTLS)
Úsalo cuando la API exige que el cliente se identifique con un certificado digital (TLS mutuo), común en integraciones bancarias, gubernamentales y entre empresas.
Ruta del certificado (.pfx)
Indica la ruta del archivo del certificado en formato PKCS#12 (.pfx o .p12), que reúne el certificado y la clave privada. El archivo debe existir en el dispositivo que ejecuta el robot.
Contraseña del certificado
Indica la contraseña que protege el archivo del certificado.
Ruta de la CA (opcional)
Indica la ruta del certificado de la autoridad certificadora (CA) del servidor. Solo es necesario cuando el servidor usa una autoridad certificadora privada o autofirmada.
Configuraciones predeterminadas
URL base
Indica el inicio común de las direcciones de la API, por ejemplo https://api.socio.com/v1. Las acciones de Solicitud de API que usen este cliente pueden enviar solo la ruta (ej.: /pedidos).
Encabezados predeterminados
Indica, en código, los encabezados enviados en todas las solicitudes que usen este cliente. El código debe devolver los encabezados, como objeto o new Headers(...):
return {
"Accept": "application/json",
}
Autenticación (OAuth2 client credentials)
Complétala cuando la API usa el flujo OAuth2 client credentials. El cliente obtiene el token de acceso por sí solo y lo envía en el encabezado Authorization de cada solicitud, así que no es necesario armar ese encabezado a mano.
URL del token
Indica la dirección que emite el token de acceso. La autenticación solo se configura cuando este campo está completo.
Client ID
Indica el identificador del cliente proporcionado por el proveedor de la API.
Client secret
Indica el secreto del cliente proporcionado por el proveedor de la API.
Scope (opcional)
Indica los alcances solicitados, cuando el proveedor los exija.
Audience (opcional)
Indica la audiencia (audience) del token, cuando el proveedor la exija.
Enviar credenciales en
Selecciona cómo se envían el Client ID y el Client secret al pedir el token:
- Encabezado Authorization (Basic) — predeterminado, el más común.
- Cuerpo de la solicitud — para proveedores que esperan
client_idyclient_secreten el cuerpo.
Retornos
Esta acción no tiene campos de salida para seleccionar. El cliente creado se usa en el campo Cliente de API (opcional) de la acción Solicitud de API.
Ejemplo de uso
- Agrega la acción Crear Cliente de API al inicio del flujo, con el certificado, la URL base
https://api.socio.com/v1y los datos de autenticación. - Agrega una Solicitud de API después de ella, selecciona el cliente en el campo Cliente de API (opcional) e indica solo la ruta
/pedidosen la URL. - Repite el paso 2 para las demás llamadas a la misma API — todas reutilizan el certificado, los encabezados y el token.
Reglas y Condiciones
- La acción debe estar en el mismo flujo que las solicitudes que la usan, y antes de ellas.
- Los archivos del certificado y de la CA se leen en el dispositivo que ejecuta el robot.
- El certificado se valida al crear el cliente: una ruta inexistente, un archivo dañado o una contraseña incorrecta hacen fallar esta acción, y no la primera solicitud.
- Con la URL del token completa, el cliente se autentica ya en la creación. Si el proveedor rechaza las credenciales o la respuesta no trae
access_token, esta acción falla. - El token se renueva automáticamente poco antes de expirar. Si la API responde
401, el cliente se autentica de nuevo y repite la solicitud una única vez. - Cuando el mismo encabezado aparece en más de un lugar, vale el más específico: encabezados predeterminados del cliente < token de autenticación < encabezados de la propia solicitud. Los nombres de encabezado no distinguen mayúsculas de minúsculas.
- La configuración del cliente, incluida la contraseña del certificado y el Client secret, queda disponible en
actions["id-de-la-accion"]durante la ejecución. Evita registrar este valor en logs y guarda la contraseña y el Client secret en parámetros de tipo contraseña, en lugar de escribirlos en la acción.