Ir al contenido

Tokens y permisos

Crea credenciales acotadas para tus scripts y entiende las acciones delicadas que nunca podrán realizar.

En esta página

Un token de acceso personal le da a un script o a un programa un acceso controlado a tu presupuesto. Según el permiso que elijas, puede leer los movimientos, la previsión y las exportaciones, o además cambiar los datos del presupuesto sin usar tu contraseña.

Crear uno

Cuenta → Acceso API → Nuevo token. Un nombre, al menos un permiso y una caducidad — 30 días, 90, un año, o nunca.

El token se enseña una vez, al crearlo. Solo se guarda un hash de él, así que no se puede volver a enseñar; si lo pierdes, revócalo y crea otro. Empieza por ebbe_pat_, lo que facilita que los escáneres de secretos reconozcan un token subido por descuido.

Inclúyelo como token Bearer en la cabecera de cada petición:

Authorization: Bearer ebbe_pat_...

Hasta 50 por cuenta, incluidos los caducados. Revocar surte efecto al momento.

La cifra de «último uso» es gruesa —se escribe como mucho una vez por hora—, así que sirve para «¿se sigue usando este token?» y no para rastrear llamadas concretas.

Los dos permisos

Hay dos permisos disponibles:

  • budget:read — leer el presupuesto, las categorías, los movimientos, las anotaciones de saldo, los ajustes de las etiquetas, la previsión y las dos exportaciones.
  • budget:write — crear, cambiar y eliminar esas cosas. Implica leer: un token con escritura puede leer, y no hace falta que tenga los dos.

Elige acceso de lectura para informes y de escritura solo cuando el programa tenga que mantener el presupuesto.

Lo que un token no puede hacer

Nada sobre tu identidad — cambiar tu contraseña o tu dirección, eliminar la cuenta, emitir otro token. Una credencial que pudiera crear su propio reemplazo o destruir la cuenta a la que pertenece dejaría de tener un alcance limitado.

Cambios en bloque — importar, vaciar el presupuesto, cargar datos de demo o podar. Eso se queda en la interfaz, donde puedes revisarlo y confirmarlo.

La administración. Ningún permiso de token puede gestionar cuentas ni cambiar la configuración del servicio.

Límites de frecuencia

Qué Margen
Cualquier cosa bajo /api 300 cada 5 minutos
Puntos de acceso de previsión y apariciones 120 cada 5 minutos
Las exportaciones JSON 10 cada 5 minutos

Los límites se cuentan por separado para cada token. Para hacer copias de seguridad, programa la descarga de una exportación en lugar de pedirla en bucle.

La referencia completa

Abre /api/docs para ver la lista actual de puntos de acceso. Ebbe genera esa referencia a partir de las rutas disponibles para los tokens, así que se mantiene sincronizada con el servidor. Su botón Autorizar te permite pegar un token y probar una llamada directamente en la página.

/api/openapi.json es lo mismo como documento legible por máquinas.

Cuando algo se rechaza

Un rechazo indica un código y no una frase, para que un programa pueda decidir qué hacer y una persona pueda buscarlo. 401 significa que el token es desconocido, ha caducado o está revocado; 403 significa que es válido pero le falta el permiso; 409 significa que se ha llegado a un tope, y la respuesta dice a cuál. Consulta los límites.