5 Métodos Sencillos para Controlar el Acceso a la Documentación API en Apidog

Oliver Kingsley

Oliver Kingsley

1 July 2025

5 Métodos Sencillos para Controlar el Acceso a la Documentación API en Apidog

Después de escribir la documentación de su API y prepararse para publicarla, surge una pregunta clave: ¿Quién debería poder verla?

¿Debería la documentación ser completamente pública? ¿O restringida a su equipo interno? Quizás sus socios externos necesitan acceso, pero no cualquiera.

Crear una versión separada de la documentación para cada escenario sería lento e ineficiente. En realidad, las necesidades de acceso suelen ser muy específicas: quizás solo un departamento debería verla, o quizás sus socios solo deberían acceder desde su red corporativa.

Afortunadamente, Apidog ofrece múltiples opciones de control de acceso para satisfacer todas estas necesidades. Al publicar un sitio de documentación, simplemente seleccione el método de control de acceso que se adapte a su caso de uso.

configuración del control de acceso a la documentación de la API en Apidog

1. Público: Cualquiera puede verlo

Configurar la documentación de la API como pública en Apidog

Si su API está abierta para uso público, como la API abierta de su producto, simplemente configure el control de acceso en "Público". Cualquiera con el enlace puede ver la documentación.

Consejo profesional: Apidog también cuenta con un API Hub, una plataforma tipo marketplace donde los desarrolladores pueden buscar y descubrir APIs. Publique su documentación allí para aumentar la visibilidad y la adopción.


2. Protegido con contraseña: Barrera simple

Configurar la documentación de la API para que esté protegida con contraseña en Apidog

A veces no desea que su documentación sea completamente pública, pero tampoco quiere una configuración compleja. La protección con contraseña es una solución sencilla: establezca una contraseña y solo quienes la conozcan podrán acceder a la documentación.

La documentación de la API necesita contraseñas para acceder

La configuración es sencilla:

Ideal para: Compartir a corto plazo o temporalmente, como permitir que un socio revise el diseño de su API. Después, simplemente actualice la contraseña o retire la publicación de la documentación. Simple y limpio.

Pero tenga en cuenta: Las contraseñas pueden compartirse sin intención. Si necesita un control más estricto, considere otras opciones.


3. Lista blanca de IP: Restringir el acceso a redes específicas

Proteger la documentación de la API con una lista blanca de IP en Apidog

Si su equipo o socios se encuentran en ubicaciones de oficina fijas, la lista blanca de IP puede ser su mejor opción.

Funciona así:

Piense en ello como un firewall para su documentación.

Se puede acceder a la documentación de la API mediante IPs específicas

Ideal para:

Puede configurar una única IP o un rango de IP completo.

Extra: También puede habilitar la lista blanca de IP para el acceso a proyectos de equipo en la Configuración del equipo de Apidog (requiere el plan Enterprise). Una vez habilitado, solo los usuarios de las IP permitidas pueden acceder a sus proyectos internos.


4. Lista blanca de correo electrónico: Acceso basado en la identidad

Proteger la documentación de la API con una lista blanca de correo electrónico en Apidog

¿Le preocupa que las contraseñas puedan filtrarse o que las IP cambien con frecuencia? La lista blanca de correo electrónico es una alternativa flexible y segura.

Simplemente agregue las direcciones de correo electrónico de su equipo o socios a la lista blanca. Los usuarios pueden acceder a la documentación mediante un código de verificación de correo electrónico de un solo uso.

También admite comodines; por ejemplo, *@apidog.com permite que todos los usuarios con el dominio de su empresa accedan a la documentación.

Beneficios:


5. Página de inicio de sesión personalizada: Integrar con su propio sistema de autenticación

Proteger la documentación de la API con una página de inicio de sesión personalizada en Apidog

Si ninguno de los métodos anteriores satisface sus necesidades, existe una opción más avanzada: Página de inicio de sesión personalizada. Esto le permite conectar su propio sistema de autenticación para controlar el acceso.

Así es como funciona:

Este enfoque le permite definir permisos exactamente según las necesidades de su negocio. Aunque requiere cierto desarrollo, es ideal para empresas con necesidades complejas de control de acceso.

custom-login.gif

Consulte la Documentación de ayuda para obtener detalles sobre la implementación de una página de inicio de sesión personalizada.


Cómo elegir el método de control de acceso adecuado

Con tantas opciones, quizás se pregunte: ¿Cuál debería elegir?

Depende de su caso de uso:

Caso de UsoMétodo Recomendado
APIs públicas, desean exposiciónAcceso Público
Trabajo en equipo o compartición externa a corto plazoProtección con Contraseña
Redes internas o de socios segurasLista Blanca de IP
Controlar el acceso por identidad de usuarioLista Blanca de Correo Electrónico
Usar su propio sistema de inicio de sesiónPágina de Inicio de Sesión Personalizada

Consejo: Puede combinar varios métodos. Por ejemplo:

Con Apidog, puede publicar múltiples sitios de documentación, cada uno con su propio control de acceso y un conjunto adaptado de puntos finales de API. Eso significa que las diferentes audiencias solo ven lo que necesitan, ni más ni menos.

button

Practica el diseño de API en Apidog

Descubre una forma más fácil de construir y usar APIs