Koywe

Usuarios API

Un usuario API es una credencial para que tu sistema opere contra Koywe, sin una persona atrás. Recibe un rol igual que cualquier usuario, pero juega distinto en dos puntos clave.

Puede / no puede

Puede
  • Operar según el rol que le asignes
  • Pasar directo cuando la regla lo permite, sin segundo factor
  • Ser listado como aprobador en una regla
No puede
  • Firmar con passkey — no tiene dispositivo
  • Usar el código por correo — no tiene casilla
  • Cambiar las reglas de la política de aprobaciones, nunca
  • Saltearse la política de aprobaciones: se evalúa igual

Las dos diferencias que importan

1. No firman. Si la regla permite la operación, se ejecuta al instante. Por eso la misma operación puede andar por API y quedar esperando en el dashboard: la persona firma, la credencial no. No es un bug, son dos caminos distintos.

2. Nunca administran la política de aprobaciones. Un usuario API no puede cambiar las reglas, ni siquiera con el rol más alto.

Si el único usuario Super Admin de tu organización es un usuario API, no hay nadie que pueda tocar las reglas de la política de aprobaciones. Para destrabarlo hay que contactar a Koywe. Asegúrate de que siempre haya una persona con rol de administrar la política de aprobaciones.

Próximos pasos