Apidog Docs
🇪🇸 Español
  • 🇺🇸 English
  • 🇯🇵 日本語
  • 🇪🇸 Español
  • 🇰🇷 한국인
  • 🇨🇳 简体中文
  • 🇵🇹 Português (Portugal)
  • 🇮🇩 Bahasa Indonesia
  • 🇧🇷 Português (Brasil)
  • 🇻🇳 Tiếng Việt
  • 🇨🇳 繁體中文
🇪🇸 Español
  • 🇺🇸 English
  • 🇯🇵 日本語
  • 🇪🇸 Español
  • 🇰🇷 한국인
  • 🇨🇳 简体中文
  • 🇵🇹 Português (Portugal)
  • 🇮🇩 Bahasa Indonesia
  • 🇧🇷 Português (Brasil)
  • 🇻🇳 Tiếng Việt
  • 🇨🇳 繁體中文
🇪🇸 Español
  • 🇺🇸 English
  • 🇯🇵 日本語
  • 🇪🇸 Español
  • 🇰🇷 한국인
  • 🇨🇳 简体中文
  • 🇵🇹 Português (Portugal)
  • 🇮🇩 Bahasa Indonesia
  • 🇧🇷 Português (Brasil)
  • 🇻🇳 Tiếng Việt
  • 🇨🇳 繁體中文
HomeLearning Center
Support CenterAPI ReferencesDownloadChangelog
HomeLearning Center
Support CenterAPI ReferencesDownloadChangelog
  1. Esquemas de seguridad
  • Centro de aprendizaje de Apidog
  • Primeros pasos
    • Introducción a Apidog
    • Conceptos básicos en Apidog
    • Navegación por Apidog
    • Inicio rápido
      • Descripción general
      • Crear un Endpoint
      • Realizar una petición
      • Añadir una aserción
      • Creación de escenarios de prueba
      • Compartir documentación de API
      • Explore Más
    • Migración a Apidog
      • Descripción general
      • Importación manual
      • Importación programada (Vincular fuentes de datos)
      • Opciones de importación
      • Exportar datos
      • Importar desde
        • Importar desde Postman
        • Importar especificación OpenAPI
        • Importar cURL
        • Importar archivos Markdown
        • Importar desde Insomnia
        • Importar desde apiDoc
        • Importar archivo .har
        • Importar WSDL
  • Datos de API mock
    • Descripción general
    • Smart Mock
    • Mock personalizado
    • Secuencia de prioridad de mock
    • Scripts de mock
    • Mock en la nube
    • Mock de Runner autoalojado
    • Idioma de mock (locales)
  • Cuenta y preferencias
    • Configuración de la cuenta
    • Generación de un token de acceso OpenAPI
    • Notificación
    • Configuración de idioma
    • Teclas de acceso rápido
    • Configuración del proxy de red
    • Copia de seguridad de los datos
    • Actualizar Apidog
    • Eliminar cuenta
    • Funciones experimentales
  • Enviar peticiones
    • Descripción general
    • Depuración de SSE
    • Cliente MCP
    • Socket.IO
    • WebSocket
    • Webhook
    • SOAP o WebService
    • GraphQL
    • gRPC
    • Usar agentes proxy de petición para la depuración
    • Crear peticiones
      • Historial de peticiones
      • Conceptos básicos de las peticiones
      • Parámetros y cuerpo
      • Encabezados de petición
      • Configuración de peticiones
      • Depurar peticiones
      • Guardar peticiones como endpoints
      • HTTP/2
    • Autenticación y autorización
      • Descripción general
      • Certificados de CA y de cliente
      • Tipos de autorización
      • Autenticación Digest
      • OAuth 1.0
      • OAuth 2.0
      • Autenticación Hawk
      • Kerberos
      • NTLM
      • Akamai EdgeGrid
    • Respuesta y cookies
      • Visualización de respuestas de API
      • Gestión de cookies
      • Descripción general
  • Desarrollar y depurar APIs
    • Descripción general
    • Generación de peticiones
    • Envío de peticiones
    • Casos de depuración
    • Casos de prueba
    • Valores dinámicos
    • Validación de respuestas
    • Diseño primero vs. petición primero
    • Generación de código
    • Entornos y variables
      • Descripción general
      • Uso de variables
      • Gestión de entornos
    • Secretos de la bóveda
      • Descripción general
      • HashiCorp Vault
      • Azure Key Vault
      • AWS Secrets Manager
    • Módulos de valores dinámicos
      • Aerolínea
      • Animal
      • Color
      • Comercio
      • Empresa
      • Base de datos
      • Tipo de dato
      • Fecha
      • Finanzas
      • Comida
      • Git
      • Hacker
      • Helpers
      • Imagen
      • Internet
      • Ubicación
      • Lorem
      • Música
      • Número
      • Persona
      • Teléfono
      • Ciencia
      • String
      • Sistema
      • Vehículo
      • Word
    • Preprocesadores y postprocesadores
      • Descripción general
      • Aserción
      • Extraer variable
      • Esperar
      • Seguridad
      • Operaciones de base de datos
        • Descripción general
        • MySQL
        • MongoDB
        • Redis
        • Cliente Oracle
      • Uso de scripts
        • Descripción general
        • Scripts de preprocesador
        • Scripts de posprocesador
        • Scripts públicos
        • Referencia de scripts de Postman
        • Llamar a otros lenguajes de programación
        • Uso de bibliotecas JS
        • Visualización de respuestas
        • Ejemplos de scripts
          • Scripts de aserción
          • Uso de variables
          • Modificación de peticiones
          • Otros ejemplos
    • Depuración de APIs
      • Depurador de agentes de IA
      • Depurador A2A
  • Diseñar APIs
    • Descripción general
    • Crear un nuevo proyecto de API
    • Conceptos básicos de endpoints
    • Directrices de diseño de API
    • Módulo
    • Configurar múltiples ejemplos de cuerpo de petición
    • Componentes
    • Campos comunes
    • Parámetros globales
    • Historial de cambios del endpoint
    • Comentarios
    • Gestión de endpoints por lotes
    • API de protocolo personalizado
    • Modo Spec-first (Beta)
    • Esquemas de seguridad
      • Descripción general
      • Crear un esquema de seguridad
      • Usar el esquema de seguridad
      • Esquema de seguridad en la documentación en línea
    • Funciones avanzadas
      • Campos personalizados de endpoint
      • Escenarios de prueba asociados
      • Estado del endpoint
      • Apariencia de las listas de parámetros
      • Identificación única de endpoints
    • Schemas
      • Descripción general
      • Crear un nuevo esquema
      • Crear un esquema
      • Generar esquemas a partir de JSON, etc.
      • oneOf, allOf, anyOf
      • Uso de Discriminator
  • Pruebas de API
    • Descripción general
    • Escenarios de prueba
      • Crear un escenario de prueba
      • Pasar datos entre peticiones
      • Condiciones de control de flujo
      • Sincronizar datos desde endpoints y casos de endpoint
      • Importar endpoints y casos de endpoint desde otros proyectos
      • Exportar escenarios de prueba
    • Informes de prueba
      • Informes de prueba
    • Ejecutar escenarios de prueba
      • Ejecutar un escenario de prueba
      • Ejecutar escenarios de prueba por lotes
      • Pruebas basadas en datos
      • Datos de prueba compartidos
      • Tareas programadas
      • Gestionar el entorno de ejecución de API de otros proyectos
    • Suite de pruebas
      • Descripción general
      • Crear una suite de pruebas
      • Orquestar suite de pruebas
      • Ejecutar conjuntos de pruebas localmente
      • Ejecutar suites de prueba mediante CLI
      • Tareas programadas
    • Probar APIs
      • Pruebas de integración
      • Pruebas de rendimiento
      • Pruebas de extremo a extremo
      • Pruebas de regresión
      • Pruebas de contrato
    • Apidog CLI
      • Descripción general
      • Instalación y ejecución de Apidog CLI
      • Opciones de Apidog CLI
    • CI/CD
      • Descripción general
      • Integrar con Github Actions
      • Integrar con Gitlab
      • Integrar con Jenkins
      • Activar prueba mediante commit de Git
  • Publicar documentación de API
    • Descripción general
    • Tecnologías de API compatibles
    • Uso compartido rápido
    • Visualización de la documentación de API
    • Documentación de Markdown
    • Publicación de sitios de documentación
    • Página de inicio de sesión personalizada
    • Diseños personalizados
    • CSS, JavaScript, HTML personalizados
    • Dominio personalizado
    • Funciones de IA
    • Configuración de SEO
    • Configuración avanzada
      • Búsqueda en la documentación
      • Proxy CORS
      • Integración de Google Analytics
      • Configuración del árbol de carpetas
      • Configuración de visibilidad
      • Incrustación de valores en las URL de documentación
    • Versiones de API
      • Descripción general
      • Crear versiones de API
      • Publicación de versiones de API
      • Compartir endpoints con versiones de API
  • Ramas
    • Descripción general
    • Crear una rama de sprint
    • Prueba de APIs en una rama
    • Diseño de API en una rama
    • Fusionar ramas de sprint
    • Gestión de ramas de sprint
    • AI Branch (Beta)
  • Funciones de IA
    • Descripción general
    • Habilitación de funciones de IA
    • Generación de casos de prueba
    • Modificación de esquemas con IA
    • Comprobación de cumplimiento del endpoint
    • Comprobación de integridad de la documentación de API
    • Nomenclatura de campos con IA
    • Preguntas frecuentes
  • Servidor MCP de Apidog
    • Descripción general
    • Conectar un proyecto de Apidog a la IA
    • Conectar documentación publicada a la IA
    • Conectar archivos OpenAPI a la IA
  • Mejores prácticas
    • Gestión de firmas de API
    • Acceso a APIs protegidas con OAuth 2.0
    • Flujo de trabajo de colaboración
    • Gestión del estado de autenticación
  • Espacio sin conexión
    • Descripción general
  • Administración
    • Gestión de proyectos
      • Gestión de proyectos
      • Configuración de notificaciones
      • Gestión de miembros del proyecto
      • Recursos del proyecto
        • Conexión a la base de datos
        • Conexión con Git
    • Gestión de equipos
      • Gestión de equipos
      • Gestión de miembros del equipo
      • Actividades del equipo
      • Roles y permisos del equipo
      • Recursos del equipo
        • General Runner
        • Variables de equipo
        • Agente proxy de peticiones
      • Colaboraciones en tiempo real
        • Colaboración en equipo
    • Lista de verificación de incorporación
      • Conceptos básicos
      • Guía de incorporación
    • Gestión de la organización
      • Gestión de la organización
      • Rol y permisos de la organización
      • Gestión de planes
        • Administradores de facturación en organizaciones
      • Inicio de sesión único (SSO)
        • Descripción general de SSO
        • Configuración de Microsoft Entra ID
        • Configuración de Okta
        • Configuración de SSO para una organización
        • Gestión de cuentas de usuario
        • Asignar grupos a equipos
      • Aprovisionamiento SCIM
        • Introducción al aprovisionamiento SCIM
        • Microsoft Entra ID
        • Okta
      • Recursos de la organización
        • Runner autohospedado
  • Facturación
    • Descripción general
    • Créditos
    • Actualizar su plan
    • Métodos de pago alternativos
    • Gestión de suscripciones
    • Trasladar equipos de pago a organizaciones
  • Complementos
    • API Hub
    • Plugin Apidog Intellij IDEA
    • Extensión del navegador
      • Chrome
      • Microsoft Edge
    • Proxy de peticiones
      • Proxy de peticiones en la web
      • Proxy de petición en documentos compartidos
      • Proxy de peticiones en el cliente
  • Datos y seguridad
    • Almacenamiento y seguridad de datos
    • Privacidad y seguridad de los datos del usuario
    • Enrutamiento de peticiones y seguridad de datos
  • Referencias
    • Enfoque de diseño de API primero
    • Extensiones de la especificación OpenAPI de Apidog
    • JSONPath
    • XPath
    • Expresiones regulares
    • JSON Schema
    • Formato de archivo CSV
    • Instalación del entorno Java
    • Entorno de implementación de Runner
    • Sintaxis Markdown de Apidog
    • Extensiones Swagger de Apidog
      • Descripción general
      • x-apidog-folder
      • x-apidog-status
      • x-apidog-name
      • x-apidog-maintainer
    • Extensiones JSON Schema de Apidog
      • Descripción general
      • x-apidog-mock
      • x-apidog-orders
      • x-apidog-enum
  • Apidog Europa
    • Apidog Europe
  • Centro de soporte
  1. Esquemas de seguridad

Usar el esquema de seguridad

Configurar esquemas de seguridad a nivel de carpeta#

1
Seleccione cualquier carpeta, haga clic en la pestaña Auth de la derecha y elija Security Scheme como tipo de autenticación.
Elegir el tipo de autenticación de esquema de seguridad
2
Seleccione el Security Scheme deseado en el menú desplegable.
Seleccionar el esquema de seguridad deseado
3
Si elige OAuth 2.0 como esquema de seguridad, puede seleccionar además los Scopes requeridos.
Seleccionar el scope del esquema de seguridad
Los esquemas de seguridad configurados a nivel de carpeta se aplicarán a todas las subcarpetas y endpoints bajo esa carpeta, a menos que tengan su propia configuración de autenticación.

Configurar esquemas de seguridad a nivel de endpoint#

1
Seleccione cualquier endpoint y vaya a la pestaña Edit de la derecha. En la sección Request, elija Security Scheme como tipo de autorización.
Configurar el esquema de seguridad a nivel de endpoint
2
Seleccione el Security Scheme deseado en el menú desplegable.
Seleccionar el esquema de seguridad deseado para el endpoint
3
Si elige OAuth 2.0 como esquema de seguridad, puede seleccionar además los Scopes requeridos.
Seleccionar el scope del esquema de seguridad del endpoint
La configuración de autenticación configurada a nivel de endpoint sobrescribirá la del nivel de carpeta.

Establecer valores predeterminados para el esquema de seguridad#

El esquema de seguridad solo define el método de autenticación. Aún debe proporcionar los valores de autenticación reales al depurar endpoints.
Para evitar completar repetidamente los valores de autenticación durante la depuración de endpoints, Apidog le permite establecer valores de autenticación predeterminados. Una vez establecidos, estos valores predeterminados se utilizan automáticamente durante la depuración, a menos que se sobrescriban manualmente. Si una carpeta tiene valores de autenticación predeterminados configurados, todos los endpoints bajo ella pueden utilizarlos.
1
Elija un esquema de seguridad de la lista y establezca Default Auth Values.
Valor de autenticación predeterminado
2
Complete los valores según el tipo de autenticación:
API Key: Introduzca su clave
Basic Auth: Introduzca el nombre de usuario y la contraseña
Bearer Token: Introduzca el token
OAuth 2.0: Introduzca el ID de cliente, el secreto de cliente, etc.
Otros métodos: Complete los valores correspondientes

Heredar y personalizar valores de autenticación#

Al usar un esquema de seguridad, puede:

1. Heredar de la carpeta principal#

Utilice el esquema de seguridad y los valores predeterminados definidos en la carpeta principal o raíz.
Heredar esquema de seguridad

2. Personalizar valores de autenticación#

Mantenga el mismo esquema de seguridad, pero sobrescriba sus valores predeterminados.
Personalizar esquema de seguridad

Usar múltiples esquemas de seguridad#

Apidog admite la configuración de múltiples esquemas de seguridad para un único endpoint, lo que se alinea con los mecanismos de múltiples tipos de autenticación definidos en la especificación de OpenAPI:
AND: Los esquemas de seguridad combinados mediante AND deben utilizarse simultáneamente en la misma petición (próximamente).
OR: Los esquemas de seguridad combinados mediante OR son alternativas; cualquiera puede utilizarse en el contexto dado.
Use el botón + en la configuración de Auth para agregar más esquemas de seguridad.
Agregar múltiples esquemas de seguridad

Elegir scopes para el esquema de seguridad OAuth 2.0#

Según la especificación de OpenAPI, al crear un esquema de seguridad OAuth 2.0, se deben definir todos los Scopes posibles. Al utilizarlo en un endpoint, debe seleccionar los scopes requeridos.
Para facilitar las cosas, Apidog le permite establecer scopes predeterminados a nivel de carpeta. Estos valores predeterminados se aplicarán a todos los endpoints de la carpeta, a menos que establezca manualmente scopes diferentes a nivel de endpoint.
1
En la configuración de Auth del endpoint, seleccione OAuth 2.0.
2
En la sección Scopes, puede ver todos los scopes disponibles definidos por el esquema de seguridad y seleccionar los necesarios.
Elegir scopes de autenticación a nivel de endpoint
3
Si el endpoint hereda scopes de una carpeta principal, puede hacer clic en Reset the scopes to the configuration of the parent folder para volver a la configuración principal.
Restablecer la configuración de scopes

Depurar endpoints con el esquema de seguridad OAuth 2.0#

Puede preconfigurar un token como valor predeterminado para el esquema de seguridad OAuth 2.0, de modo que no necesite obtener un token nuevo cada vez que depure una API.

Obtener un token a nivel de carpeta como valor de autenticación predeterminado#

1
Seleccione una carpeta, vaya a la pestaña Auth, elija un esquema de seguridad OAuth 2.0, seleccione scopes y el tipo de concesión, y luego haga clic en Get Token.
Obtener token de OAuth 2.0 a nivel de carpeta
2
En el panel emergente:
Introduzca el ID de cliente, el secreto de cliente, etc.
Haga clic en Continue
Probar el esquema de seguridad de token OAuth 2.0
3
Después de obtener el token, puede ver sus detalles, incluido cuándo caduca. Este token puede utilizarse en todos los endpoints de la carpeta.
Ver detalles del token en la carpeta

Obtener un token a nivel de endpoint como valor de autenticación predeterminado#

1
Seleccione el endpoint deseado, vaya a Edit, elija un esquema de seguridad OAuth 2.0 y haga clic en Get Token.
Obtener token a nivel de endpoint
2
En el panel emergente:
Introduzca el ID de cliente, el secreto de cliente, etc.
Haga clic en Continue
Probar el esquema de seguridad de token OAuth 2.0 a nivel de endpoint
3
Complete la autorización para obtener un token
El token se utilizará para depurar este endpoint
Ver detalles del token

Usar un token predeterminado o generar uno nuevo para la depuración de endpoints#

Al depurar un endpoint en Apidog, tiene dos opciones para aplicar un token de autenticación:

Método 1: Usar un token de autenticación predeterminado#

Al ejecutar un endpoint, vaya a la pestaña Auth en el panel Run. Seleccione Use Parent Default Auth Values. El token de autenticación predeterminado configurado en la carpeta principal se aplicará automáticamente a la petición del endpoint.
Usar un token de autenticación predeterminado para la depuración de endpoints

Método 2: Generar un token nuevo#

1
Al ejecutar un endpoint, vaya a la pestaña Auth en el panel Run. Seleccione Set Manually. Haga clic en Get Token para abrir el panel de generación de tokens.
Generar un token nuevo para la depuración de endpoints
2
En el panel emergente:
Introduzca el ID de cliente, el secreto de cliente, etc.
Haga clic en Continue
Completar información para generar un token nuevo
3
Complete la autorización para obtener un token
El token se utilizará para depurar el endpoint actual
Modified at 2026-06-09 08:52:14
Previous
Crear un esquema de seguridad
Next
Esquema de seguridad en la documentación en línea
Built with