Credenciales
Gestiona de forma segura las credenciales e integraciones de servicios externos para su uso en tus flujos de trabajo (workflows).
Visión General
La sección de Credenciales te permite conectar tu proyecto con servicios externos como Stripe, Telegram, Slack, Notion y los proveedores de IA. Las credenciales se cifran con Fernet (una clave simétrica única por proyecto) y solo se descifran en tiempo de ejecución dentro del engine — nunca se devuelven a la interfaz después de guardarlas.
Una vez almacenadas, las credenciales pueden ser referenciadas desde el Constructor de API al configurar los nodos en tus flujos de trabajo.
Las credenciales están limitadas a un solo proyecto. Cada proyecto gestiona su propio conjunto de integraciones de forma independiente.
Tipos de credenciales
DYPAI incluye 26 tipos de credenciales tipadas más un tipo genérico Custom de clave-valor. Cada nodo que habla con un servicio de terceros pide la credencial correspondiente.
Pagos
Stripe, Stripe Webhook, Polar, Polar Webhook
Mensajería
Telegram, WhatsApp, Slack, Discord, Twilio
SMTP, IMAP, Resend, SendGrid
Datos y Productividad
Google Sheets, Airtable, Notion, Trello
Dev y CRM
GitHub, Linear, Calendly, HubSpot, Shopify
IA (BYOK)
OpenAI, Anthropic, Gemini
| Categoría | Tipos de credencial |
|---|---|
| Pagos | Stripe, Stripe Webhook, Polar, Polar Webhook |
| Mensajería | Telegram, WhatsApp, Slack, Discord, Twilio |
| SMTP, IMAP, Resend, SendGrid | |
| Datos y Productividad | Google Sheets, Airtable, Notion, Trello |
| Dev | GitHub, Linear |
| Agendas | Calendly |
| CRM | HubSpot |
| Ecommerce | Shopify |
| IA (BYOK) | OpenAI, Anthropic, Gemini |
| Genérico | HTTP Request, Custom (clave-valor) |
La única integración de Google es Google Sheets
DYPAI no tiene tipos de credencial para AWS (S3/SES/SNS/SQS/Lambda/DynamoDB), Google Drive/Calendar/Gmail/Analytics, Microsoft (Excel/OneDrive/Outlook/Teams), MySQL ni MongoDB. Para cualquier otra API, usa la credencial genérica HTTP Request con el nodo HTTP Request, o una credencial Custom de clave-valor.
Credenciales de IA (BYOK)
Para usar tu propio proveedor de IA en lugar de DYPAI Managed AI, guarda aquí una credencial de OpenAI, Anthropic o Gemini y selecciónala en el nodo agent. Con BYOK pagas al proveedor directamente — DYPAI no le aplica markup a esos tokens. ¿Prefieres cero configuración? Usa DYPAI Managed AI (sin key, facturado como AI Credits).
El acceso a la base de datos no necesita credencial
El nodo independiente de PostgreSQL está desactivado actualmente. Usa el nodo integrado dypai_database para leer y escribir en la base de datos de tu proyecto — sin connection string ni credencial externa.
Añadir Credenciales
Abrir Credenciales
Navega a la sección de Credenciales en la barra lateral de tu proyecto.
Buscar tu integración
Explora la cuadrícula de integraciones o usa la barra de búsqueda para encontrar el servicio que necesitas.
Configurar
Haz clic en Configurar en la tarjeta de integración. Rellena los campos requeridos (claves API, tokens, cadenas de conexión, etc.).
Guardar
Haz clic en Guardar. La credencial se cifra y se almacena de forma segura.
Una vez guardadas, los valores de las credenciales no se pueden volver a ver. Para actualizar una credencial, debes volver a introducir todos los campos con los nuevos valores.
Uso de Credenciales en Workflows
Al configurar un nodo en el Constructor de API que requiere acceso a un servicio externo, utiliza el selector de Credenciales para elegir entre tus credenciales guardadas.
El engine inyecta automáticamente las credenciales descifradas en tiempo de ejecución, permitiendo que el nodo interactúe con el servicio externo de forma segura.
Credenciales vs Backend Secrets
DYPAI te da tres sitios distintos para guardar configuración — elige el que encaje con lo que estás guardando:
| Almacén | Qué guarda | Cómo se referencia |
|---|---|---|
| Credenciales | API keys tipadas de terceros (Stripe, Slack, OpenAI…) | Se selecciona en un nodo del workflow vía su credential_id |
| Backend Secrets | Secretos de runtime genéricos por nombre, cifrados (Fernet) | ctx.secrets.X / ${ secrets.X } en los workflows |
| Variables Frontend (Build) | Valores públicos de build incrustados en el bundle del cliente | import.meta.env / process.env en el frontend |
El nodo de código usa env_vars, no Credenciales
El nodo de código javascript_code no puede seleccionar Credenciales tipadas. Lee sus propias env_vars en texto plano (ctx.env.*) definidas en el nodo — no pongas secretos reales ahí. Para secretos de runtime usa Backend Secrets; para keys tipadas de proveedores usa Credenciales en los nodos de integración.
Seguridad
- Cifrado: Cifrado Fernet en reposo (simétrico, clave por proyecto) para todos los valores de las credenciales.
- Descifrado: Solo en tiempo de ejecución, dentro del entorno seguro del engine.
- Visibilidad: Los valores nunca se devuelven al cliente después del guardado inicial.
- Auditoría: El acceso a las credenciales se registra para la monitorización de seguridad.
Siguientes pasos
- Construir flujos en el Constructor de API
- Backend Secrets — secretos de runtime por nombre
- DYPAI Managed AI — IA sin configuración, sin key BYOK
- Ver logs en la Consola