PartGrid.ai
Menú de documentación

Autenticación

Descubre cómo PartGrid separa las interfaces de embed para navegador de las operaciones autenticadas de cuenta y servidor.

Modelo de autenticación

PartGrid utiliza límites de confianza distintos para los embeds orientados al cliente, las acciones autenticadas en el panel y las integraciones de servidor a servidor aprobadas. Las aplicaciones de navegador deben utilizar únicamente las interfaces públicas documentadas para embeds y las experiencias de tienda.

API de cuenta y servidor

Las API del panel y de la cuenta no se ofrecen como una interfaz pública general. Utiliza los flujos compatibles de PartGrid salvo que tu organización haya recibido directamente de PartGrid un acuerdo de integración documentado, credenciales con un alcance definido y la información de entorno necesaria. La página Interfaces de integración explica el límite compatible.

Interfaces públicas de embed

Las interfaces públicas de embed y tienda exponen únicamente la información necesaria para mostrar una experiencia de cliente publicada o enviar una acción de cliente compatible. No son API de gestión y no deben utilizarse para automatizar operaciones del panel.

Seguridad operativa

Mantén la publicación, la rotación de credenciales, los secretos de firma y el acceso a integraciones dentro de los flujos compatibles de PartGrid y de entornos del lado del servidor.

  • Publica únicamente los esquemas y colecciones destinados al acceso de clientes.
  • Rota las credenciales de integración cuando cambie el acceso a la tienda o al equipo.
  • Mantén los secretos de firma y las credenciales del servidor fuera de los bundles del frontend y del control de versiones.
  • Utiliza el flujo oficial de embed o integración en lugar de llamar a rutas internas de la aplicación.

Siguientes pasos

Guías de seguridad relacionadas