Última actualización:

Gestionar tokens de API de usuario de servicio

Aprenda a crear, revocar, eliminar y regenerar tokens de API de usuario de servicio para conectar sistemas externos de forma segura desde la aplicación web.

What are the differences between service user and user API tokens?

Service user and user API tokens offer flexible ways to connect external tools to SafetyCulture.

  • Service user API tokens are best suited for long-term or shared integrations where access should stay the same regardless of user changes. You can set their permissions, which makes them ideal for stable, system-level connections.

  • User API tokens are suitable for one-off tasks, personal workflows, or scenarios where access needs to reflect a specific user's permissions or group and site memberships.

Choosing the correct token type ensures your integration runs smoothly while matching your organization's security and access needs.

Functionality

Service user API token

User API token

Ownership

Created for a service user (system-based or integration-focused)

Created by an individual user

Login

Cannot be used to log in

Can be used to log in

Permissions

Assigned for each service user

Inherits the user’s permission set

Group and site access control

Not supported

Inherits access from the user

Integrations

Designed for long-term or shared integrations

Suited for short-term or personal use

Token stability

Not affected by user changes

Will expire if user is deactivated or exits the organization

Activity logs

Shows the service user name

Shows the individual user’s name

Visibility

Not shown in the user list

Visible in user settings

Billing

Does not count toward seat billing

Counts toward assigned user seat

Cada usuario puede crear hasta 10 tokens de API de usuario activos. Por otra parte, cada organización puede tener hasta 20 tokens de usuario de servicio activos.

Si pertenece a varias organizaciones, debe crear tokens de API independientes para sus integraciones. Esto se aplica tanto a los tokens de API de usuario como a los de usuario de servicio.

If you're using a service user API token for SCIM provisioning, the service user must have both Permiso de "Administración de plataformas: Usuarios" and Permiso para "Administración de plataformas: Grupos".

Crear un token de API de usuario de servicio

  1. Inicie sesión en la aplicación web.

  2. Haga clic en el nombre de su organización en la esquina inferior izquierda de la página y seleccione Integraciones.

  3. Seleccione Tokens de API de la pestaña en la parte superior de la página.

  4. Haga clic en Icono PlusCrear token de API en la parte superior derecha de la página. Cree un token de API de usuario de servicio desde la pestaña de tokens de API a través de la aplicación web.

  5. Complete los siguientes datos: Cree un token de API de usuario de servicio desde la aplicación web.

    • Escriba un nombre para el token de API de usuario de servicio que describa su propósito.

    • Elija cuánto tiempo permanecerá activo el token antes de caducar por inactividad. Puede seleccionar 31, 45 (valor predeterminado), 60 o 180 días.

    • Seleccione los conjuntos de permisos para el usuario de servicio. Todos los permisos están seleccionados de forma predeterminada.

  6. Haga clic en Crear token en la parte inferior derecha de la página.

  7. En la ventana emergente, haga clic en el token de API del usuario de servicio para copiarlo. Guárdelo de forma segura antes de cerrar la ventana.

Editar un token de API de usuario de servicio

  1. Inicie sesión en la aplicación web.

  2. Haga clic en el nombre de su organización en la esquina inferior izquierda de la página y seleccione Integraciones.

  3. Seleccione Tokens de API de la pestaña en la parte superior de la página.

  4. Haga clic en el token de API de usuario de servicio activo que desea editar.

  5. Haga clic en Icono del lápiz en la parte superior izquierda de la página para cambiar el nombre del token.

  6. En el lateral izquierdo de la página, haga clic en Editar para definir cuánto tiempo permanecerá activo el token antes de que caduque por inactividad. Puede elegir entre 31, 45 (valor predeterminado), 60 o 180 días.

  7. En el lateral derecho de la página, haga clic en Editar para actualizar los conjuntos de permisos del usuario de servicio.

  8. Haga clic en Guardar cambios.

Ver la lista de tokens de API de usuario de servicio

  1. Inicie sesión en la aplicación web.

  2. Haga clic en el nombre de su organización en la esquina inferior izquierda de la página y seleccione Integraciones.

  3. Seleccione Tokens de API.

Revocar un token de API de usuario de servicio

  1. Inicie sesión en la aplicación web.

  2. Haga clic en el nombre de su organización en la esquina inferior izquierda de la página y seleccione Integraciones.

  3. Seleccione Tokens de API de la pestaña en la parte superior de la página.

  4. En Tokens de API de usuarios de servicio, haga clic en Revocar junto al token. Revoque un token de API de usuario de servicio desde la aplicación web.

  5. En la ventana emergente, haga clic en Revocar.

Regenerar un token de usuario de servicio revocado

  1. Log in to the web app.

  2. Click your organization name on the lower-left corner of the page and select Integraciones.

  3. Select Tokens de API from the tab at the top of the page.

  4. Under Service user API tokens, click Regenerar next to the revoked token. Regenere un token de usuario de servicio revocado a través de la aplicación web.

  5. In the pop-up window, click Confirmar.

  6. Click the service user API token to copy it. Save the token securely before closing the window.

Eliminar un token de usuario de servicio revocado

  1. Inicie sesión en la aplicación web.

  2. Haga clic en el nombre de su organización en la esquina inferior izquierda de la página y seleccione Integraciones.

  3. Seleccione Tokens de API de la pestaña en la parte superior de la página.

  4. Haga clic en More vertical icon junto al token de API revocado.

  5. Seleccione Delete iconEliminar. Elimine un token de API de usuario de servicio desde la aplicación web.

  6. En la ventana emergente, haga clic en Eliminar.

Preguntas frecuentes

It depends on how your integration is set up.

  • For custom-built integrations (such as Workato, scripts, or direct API calls using a service user or user API token): Yes. Regenerating the token will break the integration until the replacement token is manually updated in your integration settings.

  • For built-in SafetyCulture integrations (such as Power BI, Microsoft Teams, or SharePoint): No. These integrations use system-managed tokens, so revoking or regenerating your API tokens will not affect them.

¿Necesita más ayuda?
En este artículo