Tokens y permisos
Crea credenciales acotadas para tus scripts y entiende las acciones delicadas que nunca podrán realizar.
En esta página
Un token de acceso personal le da a un script o a un programa un acceso controlado a tu presupuesto. Según el permiso que elijas, puede leer los movimientos, la previsión y las exportaciones, o además cambiar los datos del presupuesto sin usar tu contraseña.
Crear uno
Cuenta → Acceso API → Nuevo token. Un nombre, al menos un permiso y una caducidad — 30 días, 90, un año, o nunca.
El token se enseña una vez, al crearlo. Solo se guarda un hash de él, así
que no se puede volver a enseñar; si lo pierdes, revócalo y crea otro. Empieza
por ebbe_pat_, lo que facilita que los escáneres de secretos reconozcan un
token subido por descuido.
Inclúyelo como token Bearer en la cabecera de cada petición:
Authorization: Bearer ebbe_pat_...
Hasta 50 por cuenta, incluidos los caducados. Revocar surte efecto al momento.
La cifra de «último uso» es gruesa —se escribe como mucho una vez por hora—, así que sirve para «¿se sigue usando este token?» y no para rastrear llamadas concretas.
Los dos permisos
Hay dos permisos disponibles:
budget:read— leer el presupuesto, las categorías, los movimientos, las anotaciones de saldo, los ajustes de las etiquetas, la previsión y las dos exportaciones.budget:write— crear, cambiar y eliminar esas cosas. Implica leer: un token con escritura puede leer, y no hace falta que tenga los dos.
Elige acceso de lectura para informes y de escritura solo cuando el programa tenga que mantener el presupuesto.
Lo que un token no puede hacer
Nada sobre tu identidad — cambiar tu contraseña o tu dirección, eliminar la cuenta, emitir otro token. Una credencial que pudiera crear su propio reemplazo o destruir la cuenta a la que pertenece dejaría de tener un alcance limitado.
Cambios en bloque — importar, vaciar el presupuesto, cargar datos de demo o podar. Eso se queda en la interfaz, donde puedes revisarlo y confirmarlo.
La administración. Ningún permiso de token puede gestionar cuentas ni cambiar la configuración del servicio.
Límites de frecuencia
| Qué | Margen |
|---|---|
Cualquier cosa bajo /api |
300 cada 5 minutos |
| Puntos de acceso de previsión y apariciones | 120 cada 5 minutos |
| Las exportaciones JSON | 10 cada 5 minutos |
Los límites se cuentan por separado para cada token. Para hacer copias de seguridad, programa la descarga de una exportación en lugar de pedirla en bucle.
La referencia completa
Abre /api/docs para ver la lista actual de puntos de acceso. Ebbe genera esa
referencia a partir de las rutas disponibles para los tokens, así que se
mantiene sincronizada con el servidor. Su botón Autorizar te permite pegar
un token y probar una llamada directamente en la página.
/api/openapi.json es lo mismo como documento legible por máquinas.
Cuando algo se rechaza
Un rechazo indica un código y no una frase, para que un programa pueda decidir
qué hacer y una persona pueda buscarlo. 401 significa que el token
es desconocido, ha caducado o está revocado; 403 significa que es válido pero
le falta el permiso; 409 significa que se ha llegado a un tope, y la
respuesta dice a cuál. Consulta los límites.