Automation Cloud
Más reciente
False
Imagen de fondo del banner
Guía de la API de UiPath Automation Cloud
Última actualización 1 de abr. de 2024

Tokens de acceso personal

Los tokens de acceso personal (PAT) te permiten acceder a servicios y recursos de UiPath con facilidad a la vez que se mantiene un alto nivel de seguridad.

¿Qué son los tokens de acceso personal?

Se trata de una cadena alfanumérica única que sirve como substituto para tus credenciales al interactuar con nuestras API y servicios. En lugar de proporcionar tu nombre de usuario y contraseña directamente, puedes generar un token de acceso personal que te otorga acceso controlado a recursos específicos de UiPath.

Nota:

Los tokens de acceso personal solo están disponibles para usuarios locales. No están disponibles para usuarios de directorio o SAML.

Ventajas de utilizar tokens para la autenticación

El uso de tokens de acceso personal para la autenticación proporciona varias ventajas clave:

  1. Mayor seguridad: los tokens de acceso personal reducen el riesgo de exponer tus credenciales principales, ya que se utilizan en lugar de tu nombre de usuario y contraseña.

  2. Control de acceso detallado: con los ámbitos y permisos, puedes definir con precisión el nivel de acceso de cada token, lo que te permite limitar las acciones solo a lo necesario.

  3. Fecha de vencimiento: para asegurarte de que los tokens tienen un período de validez limitado, puedes asignarles una fecha de vencimiento.

Ámbitos y permisos de los tokens

Los ámbitos de los tokens definen las acciones o los recursos específicos a los que puede acceder un token. Al crear un token, se te pedirá que selecciones los ámbitos adecuados en función de lo que pretendas hacer con él. Algunos ejemplos de ámbitos pueden ser:

  • TM.Defects.Read: permite realizar acciones relacionadas con la lectura o el acceso a los defectos en Test Manager.
  • OR.Folders: permite leer datos de carpetas, crear, modificar y gestionar carpetas en Orchestrator.

Seleccionar los ámbitos adecuados a tus necesidades

Al generar un token de acceso personal, debes seleccionar ámbitos que se ajusten a las tareas que pretendes realizar. Solo debes solicitar los ámbitos que sean necesarios para tu caso de uso. Al minimizar los permisos de un token, se reduce el impacto que puede tener si se ve comprometido y, por tanto, se mejora la seguridad.

Para seleccionar los ámbitos adecuados:

  1. Determina las tareas que necesitas que realice el token, como la lectura de datos de carpetas o la gestión de carpetas.

  2. Consulta la lista de ámbitos disponibles y sus descripciones en el proceso de generación de fichas.

  3. Elige el conjunto de ámbitos más reducido que permita a tu token realizar las tareas con eficacia.

Generar un token

Para generar un token, sigue estos pasos:
  1. Haz clic en el icono de usuario en la esquina superior derecha de la ventana y selecciona Preferencias. Se abre la página Preferencias.
    Figura 1. Preferencias del menú de usuario. Captura de pantalla del menú de usuario que muestra la opción Preferencias. Esta opción te permite personalizar tu experiencia ajustando la configuración según tus preferencias.docs image
  2. A la izquierda, haz clic en Token de acceso personal. La página Token de acceso personal muestra una lista de tokens personales generados para tu usuario, si los hay.
  3. Para generar un nuevo token, haz clic en Generar nuevo token. Se abre el panel Generar token de acceso personal a la derecha.
  4. Introduce un nombre en el campo Nombre para su identificación.
  5. Indica una fecha de vencimiento en el campo Fecha de vencimiento. Pasada esta fecha, el token pierde su validez.
  6. Define los permisos y acciones específicos que el token está autorizado a realizar en una aplicación, seleccionando su ámbito en el campo Ámbito > Recursos.
    Figura 2. Configuración del token de acceso personal. Captura de pantalla de la ventana de configuración para los tokens de acceso personal y sus ámbitos. Los usuarios pueden gestionar y personalizar el acceso definiendo los recursos, ámbitos y fecha de vencimiento de cada token.docs image
  7. Una vez configurados los campos, haz clic en Guardar para guardar tu token. El sistema genera un token de acceso único para ti, que se muestra en la ventana Token generado.
    Figura 3. Confirmación del token generado. Captura de pantalla que confirma la generación correcta de un token. La interfaz muestra un token recién generado con un código alfanumérico único. Una marca de verificación indica que el proceso ha finalizado. Los usuarios ahora pueden utilizar este token para autenticar y acceder a recursos específicos de UiPath de forma segura. Una notificación advierte a los usuarios de que el token no volverá a estar visible.docs image
  8. Una vez generado, copia el token de acceso inmediatamente. Esta es la única oportunidad de ver el token. Guárdalo en un lugar seguro, ya que no podrás volver a verlo. Ahora puedes utilizar este token para autenticar y acceder a recursos de UiPath a través de nuestras API.

Revocar un token

La revocación de un token permite desactivar inmediatamente el acceso a los tokens que ya no son necesarios o que se han visto comprometidos. Para revocar un token, sigue estos pasos:
  1. Haz clic en el icono de usuario en la esquina superior derecha de la ventana y selecciona Preferencias. Se abre la página Preferencias.
  2. A la izquierda, haz clic en Token de acceso personal. La página Token de acceso personal muestra una lista de tokens personales generados para tu usuario.
  3. Para revocar un token, haz clic en Mostrar más acciones > Revocar para el token específico. Se muestra la ventana Revocar token, que te pide que confirmes la revocación.
    Figura 4. Confirmación de revocación del token. Captura de pantalla de la ventana de revocación de tokens, que indica la revocación satisfactoria de un token. Cualquier uso anterior del token ya no será válido.docs image
  4. Haz clic en Eliminar para revocar el token. Una vez eliminado, el token se elimina de la lista de tokens disponibles y ya no es válido para acceder a recursos de UiPath.
    Importante: el mecanismo de almacenamiento en caché de Orchestrator almacena los PAT durante una hora. En consecuencia, los tokens revocados pueden seguir accediendo a los recursos de Orchestrator durante una hora más hasta que venza la caché.

Regeneración de token

Si necesitas mantener el mismo nivel de acceso, pero deseas renovar tu token, puedes regenerar un token de acceso personal. La regeneración crea un nuevo token con ámbitos y permisos idénticos a los originales. Sin embargo, asegúrate de actualizar cualquier script, aplicación o integración que utilice el token antiguo con el nuevo.

Importante:

La regeneración solo se aplica a los tokens que aún no han vencido. Una vez que un token ha vencido, no se puede regenerar.

El mecanismo de almacenamiento en caché de Orchestrator almacena los PAT durante una hora. En consecuencia, los tokens revocados pueden seguir accediendo a los recursos de Orchestrator durante una hora más hasta que venza la caché.

Regenerar un token

Para regenerar un token, sigue estos pasos:

  1. Haz clic en el icono de usuario en la esquina superior derecha de la ventana y selecciona Preferencias. Se abre la página Preferencias.
  2. A la izquierda, haz clic en Token de acceso personal. La página Token de acceso personal muestra una lista de tokens personales generados para tu usuario.
  3. Para regenerar un token, haz clic en Mostrar más acciones > Regenerar para un token no vencido. Se muestra la ventana Regenerar token.
    Figura 5. Confirmación de regeneración de token

    Captura de pantalla de la ventana de confirmación de regeneración de token. Se solicita a los usuarios que confirmen su intención de regenerar el token.

    docs image
  4. Haz clic en Confirmar para regenerar el token. El sistema genera un token de acceso único para ti, que se muestra en la ventana Token generado.
    Figura 6. Confirmación de token generado. Captura de pantalla que confirma la generación correcta de un token. La interfaz muestra un token recién generado con un código alfanumérico único. Una marca de verificación indica que el proceso ha finalizado. Ahora puedes utilizar este token para autenticar y acceder a recursos específicos de UiPath de forma segura. Una notificación te advierte de que el token no volverá a estar visible.docs image
  5. Una vez generado, copia el token de acceso inmediatamente. Esta es la única oportunidad de ver el token. Guárdalo en un lugar seguro, ya que no podrás volver a verlo. Ahora puedes utilizar este token para autenticar y acceder a recursos de UiPath a través de nuestras API.

Was this page helpful?

Obtén la ayuda que necesitas
RPA para el aprendizaje - Cursos de automatización
Foro de la comunidad UiPath
Logotipo blanco de UiPath
Confianza y seguridad
© 2005-2024 UiPath. All rights reserved.