Ir al contenido

Flow Studio

Credenciales

Las credenciales guardan las llaves de las apps externas que usan tus nodos (una API key de OpenAI, un token de Slack, las claves de Stripe…). Se guardan cifradas a nivel de workspace y se reutilizan en cualquier flujo, así no repites tokens en cada nodo.

Muchos nodos de IA y mensajería admiten dos modos:

  • Gestionado por Waiify — usas la infraestructura de Waiify sin configurar nada. Estas acciones consumen créditos.
  • BYOK (tu propia llave) — conectas tu credencial (por ejemplo, tu API key de OpenAI). La acción se cobra a tu cuenta del proveedor y no consume créditos de Waiify.

Los nodos con esta opción muestran un selector de credencial; déjalo vacío para usar el modo gestionado por Waiify.

AppCategoríaCampos de la credencial
OpenAIIAAPI key
Anthropic (Claude)IAAPI key
Google GeminiIAAPI key
GoHighLevelCRMAPI key, Location ID
KommoCRMSubdominio, Access token
HubSpotCRMAccess token (Private App)
TwilioMensajeríaAccount SID, Auth token, Número
SlackMensajeríaBot token
Google AdsAdsDeveloper token, Customer ID, Refresh token

Stripe, Mercado Pago, Notion, Shopify y AWS S3/R2 no están en este registro: sus nodos son de uso interno/legado (no aparecen en la paleta del editor) y hoy no es posible conectar una credencial nueva para ellos.

Las integraciones de Google no usan una API key: se conectan por OAuth desde el flujo. Al configurar un nodo de Google, eliges la cuenta conectada por su correo. Conecta la cuenta la primera vez y quedará disponible para los demás nodos de Google.

Cada nodo de Google necesita permisos específicos (ej. Google Sheets necesita Drive + Sheets). Si la cuenta no tiene todos los permisos que el nodo requiere, el selector la marca como “Sin permiso”. Desde el propio nodo, el botón “Gestionar cuenta” abre un panel para ver qué está otorgado, otorgar lo que falte o desconectar la cuenta — sin salir del editor ni ir a otra pantalla.

  • Todas las credenciales se guardan cifradas (AES-256-GCM).
  • Solo se usan del lado del servidor durante la ejecución; nunca se exponen al navegador ni aparecen en los logs.
  • Requiere rol con capacidad técnica (Administrador o Propietario).