Usuarios API
Un usuario API es una credencial para que tu sistema opere contra Koywe, sin una persona atrás. Recibe un rol igual que cualquier usuario, pero juega distinto en dos puntos clave.
Puede / no puede
- Operar según el rol que le asignes
- Pasar directo cuando la regla lo permite, sin segundo factor
- Ser listado como aprobador en una regla
- Firmar con passkey — no tiene dispositivo
- Usar el código por correo — no tiene casilla
- Cambiar las reglas de la política de aprobaciones, nunca
- Saltearse la política de aprobaciones: se evalúa igual
Las dos diferencias que importan
1. No firman. Si la regla permite la operación, se ejecuta al instante. Por eso la misma operación puede andar por API y quedar esperando en el dashboard: la persona firma, la credencial no. No es un bug, son dos caminos distintos.
2. Nunca administran la política de aprobaciones. Un usuario API no puede cambiar las reglas, ni siquiera con el rol más alto.
Si el único usuario Super Admin de tu organización es un usuario API, no hay nadie que pueda tocar las reglas de la política de aprobaciones. Para destrabarlo hay que contactar a Koywe. Asegúrate de que siempre haya una persona con rol de administrar la política de aprobaciones.
Próximos pasos
- Passkeys — las dos formas de firmar: un usuario API usa su llave, no una passkey.
- Política de aprobaciones — cómo se lista un usuario API como aprobador y con qué límites.
- Passkeys y Aprobaciones — la mecánica de firma para integraciones.