Flow Studio
Bóveda (secrets)
La Bóveda es el almacén de variables privadas del workspace: API keys, tokens y cualquier valor sensible que tus flujos necesiten. Los valores se guardan cifrados (AES-256) y se usan en cualquier nodo con la sintaxis {{boveda.nombre}}.
La sintaxis antigua
{{secrets.NOMBRE}}sigue funcionando como alias, pero la recomendada es{{boveda.nombre}}.
Abrir la Bóveda
Sección titulada «Abrir la Bóveda»En el editor del Flow Studio, pulsa el candado del rail izquierdo de herramientas. Solo el propietario del workspace (o quien tenga el permiso boveda:manage) puede crear, editar o eliminar variables; el resto de miembros puede usarlas en los nodos, pero no ver ni gestionar sus valores.
Crear una variable
Sección titulada «Crear una variable»- Abre la Bóveda y pulsa Añadir.
- Nombre — solo letras, números y guion bajo, empezando por letra (ej.
api_datos,stripe_key). Con este nombre la referenciarás en los nodos. - Valor — mínimo 8 caracteres. Se cifra al guardar y no vuelve a mostrarse completo: solo verás los últimos 4 caracteres (
••••••3f2a). - Descripción (opcional) — para que el equipo sepa para qué sirve.
Desde la tarjeta de cada variable puedes copiar el token {{boveda.nombre}} listo para pegar, rotar el valor (editar) o eliminarla. Si hay muchas, usa el buscador del panel.
Usarla en cualquier nodo
Sección titulada «Usarla en cualquier nodo»Todas las variables de la Bóveda aparecen en el selector de variables de cada campo (grupo “Bóveda”), en todos los nodos: HTTP, IA, WhatsApp, integraciones, condiciones… Ejemplos típicos:
URL: {{boveda.api_datos}}/clientesHeader: Authorization: Bearer {{boveda.mi_api_key}}Bearer token: {{boveda.token_externo}}En el nodo HTTP Request, el botón Probar también resuelve la Bóveda: la petición de prueba se ejecuta en el servidor de Waiify, así el valor real nunca llega a tu navegador.
Integraciones que se configuran por Bóveda
Sección titulada «Integraciones que se configuran por Bóveda»| Integración | Variables requeridas |
|---|---|
| Telegram | TELEGRAM_BOT_TOKEN |
| Meta Messaging | META_PAGE_ACCESS_TOKEN, META_PAGE_ID |
| Ads | META_PIXEL_ID, META_CONVERSIONS_API_TOKEN, tokens de Google Ads |
| Video (Zoom) | ZOOM_ACCOUNT_ID, ZOOM_CLIENT_ID, ZOOM_CLIENT_SECRET |
Seguridad
Sección titulada «Seguridad»- Los valores se guardan cifrados y solo se resuelven del lado del servidor durante la ejecución (o la prueba del nodo HTTP).
- Nunca aparecen en los logs de ejecución, aunque el nodo falle; las respuestas de prueba también los enmascaran.
- No se exponen al navegador ni al exportar el flujo a JSON.
- Si eliminas una variable, los nodos que la usen dejarán de resolverla — revisa tus flujos antes.
Bóveda vs. credencial
Sección titulada «Bóveda vs. credencial»- Credencial — estructurada (campos con nombre) y pensada para un tipo de app concreto (Slack, Stripe…). Ver Credenciales.
- Bóveda — un valor libre con nombre, para todo lo demás (o integraciones que lo exigen).