Saltar al contenido principal

Tipos de Credenciales

Distintos edificios te dejan entrar con distintos pases: algunos necesitan una tarjeta de acceso, otros una pulsera, en otros te registras en la recepcion, y otros los abres con tu propia llave de casa. Conectarse a un servicio externo funciona igual — cada servicio espera un tipo particular de pase. Nirvai soporta cinco, y esta guia te ayuda a elegir el correcto sin necesidad de entender los detalles tecnicos.


Por que importa

Cada herramienta externa — Gmail, Stripe, Slack — tiene su propia forma de verificar que una solicitud realmente esta permitida. Si le entregas el tipo de pase equivocado, la conexion simplemente no funcionara. Saber que tipo espera tu servicio te evita adivinar y, en la mayoria de los casos, no tendras que elegir en absoluto: una plantilla o el Asistente IA lo escoge por ti.


Como funciona

Aqui esta cada tipo de un vistazo, con el objeto cotidiano al que mas se parece.

TipoEs como…Cuando lo usariasEsfuerzo
API keyUn numero de tarjeta de socioLa mayoria de los servicios que te entregan un solo codigo (Stripe, OpenAI, Trello)Facil
Bearer tokenUna pulsera VIPServicios de IA, bots de Discord, servicios sencillos basados en tokenFacil
OAuth"Iniciar sesion con Google"Google, Microsoft, Slack, HubSpot, GitHubMedio
BasicUn usuario y una contrasenaWooCommerce, servicios mas antiguosFacil
Inicio de sesion con Facebook (Meta)Iniciar sesion para conectar tu propia paginaWhatsApp, Instagram, Messenger, Meta AdsFacil
tip

No estas seguro de que tipo usa tu servicio? El Asistente IA de Credenciales investiga al proveedor y escoge el correcto por ti automaticamente.

API key

Una API key es una contrasena privada que permite a Nirvai conectarse a un servicio en tu nombre — un codigo unico que identifica tu cuenta. La creas en la configuracion del servicio, la pegas en Nirvai, y tu agente la incluye discretamente en cada solicitud, como mostrar un numero de tarjeta de socio para demostrar quien eres.

El formulario de credencial de API key mostrando el campo de la clave, el selector de ubicacion y el identificador de claveImage: El formulario de credencial de API key mostrando el campo de la clave, el selector de ubicacion y el identificador de clave

Que vas a completar:

CampoQue significaEjemplo
LabelUn nombre para que puedas reconocer esta conexion mas adelante"Stripe Production"
API KeyEl codigo privado de tu serviciosk_live_abc123...
LocationDonde se adjunta el codigo a la solicitudHeader (lo mas comun)
Key IdentifierEl nombre que el servicio espera para el codigoX-API-Key, Authorization, api_key

Servicios comunes: Stripe (pagos), OpenAI (GPT y DALL-E), Trello (tableros de proyectos), SendGrid (email), Anthropic (Claude).

Bearer token

Un bearer token es un pase de acceso seguro que se envia junto con cada solicitud. Funciona muy parecido a una API key, pero sigue un formato estandar donde la palabra "Bearer" se coloca delante del pase. Piensa en el como una pulsera VIP en un evento — quien la lleve entra, sin verificacion de nombre, y por eso mismo la mantienes en secreto.

El formulario de credencial de bearer token mostrando el campo del token y el nombre del headerImage: El formulario de credencial de bearer token mostrando el campo del token y el nombre del header

Que vas a completar:

CampoQue significaEjemplo
LabelUn nombre para que puedas reconocer esta conexion mas adelante"Discord Bot Token"
TokenEl pase de acceso de tu proveedorxoxb-abc123...
Header NameEl prefijo que el servicio espera (normalmente "Bearer")Bearer, Token, Bot

Servicios comunes: Discord (tokens de bot), Notion (tokens de integracion), Linear, Airtable.

OAuth

OAuth es el estilo de conexion "Iniciar sesion con Google" — inicias sesion con tu propia cuenta en la propia pagina de inicio de sesion del servicio, en lugar de entregar tu contrasena. Es como darle al valet la llave de tu auto: puede conducir tu auto (acceder a tus datos), pero no tiene las llaves de tu casa ni conoce tu direccion (tu contrasena). Puedes quitarle el acceso en cualquier momento.

El formulario de credencial OAuth2 mostrando client ID, client secret, scopes y redirect URIImage: El formulario de credencial OAuth2 mostrando client ID, client secret, scopes y redirect URI

Como funciona:

  1. Configura una app conectada en la consola de desarrollador del servicio (Google Cloud Console, Slack API, etc.).
  2. Copia el Client ID y el Client Secret que el servicio te entrega, y pegalos en Nirvai.
  3. Agrega la URL de redireccion que Nirvai te muestra a la lista de direcciones de retorno permitidas de tu app.
  4. Haz clic en Authorize — se abre una ventana emergente donde inicias sesion en el servicio y apruebas los permisos.
  5. Nirvai guarda la conexion y la mantiene activa por ti.

Que vas a completar:

CampoQue significaQuien lo completa
LabelUn nombre para que puedas reconocer esta conexion mas adelanteTu
Client IDIdentifica tu app conectadaTu (desde el proveedor)
Client SecretLa clave secreta de tu app conectadaTu (desde el proveedor)
ScopesLos permisos que recibe tu agente (por ejemplo, leer email, enviar mensajes)IA o Tu
URL de redireccionLa direccion a la que el servicio regresa despues de iniciar sesion — copiala exactamenteSe completa por ti
Direcciones de inicio de sesion y tokenLa pagina de inicio de sesion del servicio y la direccion que Nirvai usa en segundo planoLa IA las completa
aviso

La URL de redireccion debe agregarse a tu app conectada exactamente como Nirvai la muestra. Hasta una diferencia minima — como una barra de mas al final — hara que el inicio de sesion falle.

Servicios comunes: Google (Gmail, Calendar, Sheets, Drive), Microsoft (Outlook, Teams, OneDrive), Slack, HubSpot, GitHub, Shopify (tambien necesita la direccion de tu tienda).

Mantenerse conectado: Los inicios de sesion OAuth caducan de vez en cuando. Nirvai los renueva automaticamente siempre que el servicio lo permita. Si eso alguna vez falla — algunos servicios no lo soportan, o la conexion ha estado inactiva demasiado tiempo — simplemente inicias sesion de nuevo desde la pagina Gestionar Credenciales.

Basic

Basic usa un usuario y una contrasena comunes, exactamente como entrar a un sitio web. Los dos valores se cifran y se envian de forma segura con cada solicitud.

El formulario de credencial basic auth mostrando los campos de usuario y contrasenaImage: El formulario de credencial basic auth mostrando los campos de usuario y contrasena

Que vas a completar:

CampoQue significaEjemplo
LabelUn nombre para que puedas reconocer esta conexion mas adelante"WooCommerce Store"
UsernameEl usuario de tu cuenta (a veces llamado consumer key)ck_abc123...
PasswordLa contrasena de tu cuenta (a veces llamada consumer secret)cs_xyz789...

Servicios comunes: WooCommerce (usa una clave + secreto como usuario y contrasena), Jira (email + token), y servicios mas antiguos que no han adoptado los estilos de inicio de sesion mas nuevos.

Inicio de sesion con Facebook (Meta)

Este es un tipo especial solo para WhatsApp, Instagram, Messenger y Meta Ads. En lugar de copiar codigos, inicias sesion con tu cuenta de Facebook y eliges la pagina o cuenta que quieres conectar — como vincular tu propia pagina social con un clic. Nirvai se encarga de cada detalle tecnico en segundo plano.

Como no hay consola de desarrollador que recorrer, este es el tipo mas sencillo de configurar. Tiene su propia guia breve: Credenciales de Plataformas Meta.


Ejemplos

Conectar OpenAI para generar texto OpenAI te entrega un solo codigo privado en la configuracion de tu cuenta. Crearias una conexion de API key, pegarias el codigo, y listo — sin ventana de inicio de sesion, sin app adicional que configurar.

Conectar Gmail para enviar email en tu nombre Gmail necesita saber que realmente eres tu y que apruebas. Usarias OAuth: se abre una ventana emergente, inicias sesion en Google, apruebas los permisos, y Nirvai se mantiene conectado — renovando el vinculo automaticamente para que no tengas que iniciar sesion de nuevo cada dia.


Errores comunes

ErrorPor que es un problemaMejor enfoque
Elegir un tipo adivinandoLa conexion falla silenciosamente si el servicio espera uno diferenteUsa una plantilla o el Asistente IA — escogen el tipo correcto por ti
Escribir la direccion de redireccion ligeramente distintaHasta una barra al final hace que el inicio de sesion OAuth falleCopia la URL de redireccion de Nirvai exactamente, sin editar nada
Tratar un bearer token como un ID publicoCualquiera que lo tenga puede actuar como tuManten los tokens y claves en privado, igual que cuidarias una contrasena

Como elegir

Si la configuras a mano, esta ruta rapida te indica el tipo correcto.

info

En caso de duda, el Asistente IA de Credenciales determina el tipo correcto investigando la documentacion del proveedor por ti.


Que sigue