Ir al contenido

Flow Studio

Bóveda (secrets)

La Bóveda es el almacén de variables privadas del workspace: API keys, tokens y cualquier valor sensible que tus flujos necesiten. Los valores se guardan cifrados (AES-256) y se usan en cualquier nodo con la sintaxis {{boveda.nombre}}.

La sintaxis antigua {{secrets.NOMBRE}} sigue funcionando como alias, pero la recomendada es {{boveda.nombre}}.

En el editor del Flow Studio, pulsa el candado del rail izquierdo de herramientas. Solo el propietario del workspace (o quien tenga el permiso boveda:manage) puede crear, editar o eliminar variables; el resto de miembros puede usarlas en los nodos, pero no ver ni gestionar sus valores.

  1. Abre la Bóveda y pulsa Añadir.
  2. Nombre — solo letras, números y guion bajo, empezando por letra (ej. api_datos, stripe_key). Con este nombre la referenciarás en los nodos.
  3. Valor — mínimo 8 caracteres. Se cifra al guardar y no vuelve a mostrarse completo: solo verás los últimos 4 caracteres (••••••3f2a).
  4. Descripción (opcional) — para que el equipo sepa para qué sirve.

Desde la tarjeta de cada variable puedes copiar el token {{boveda.nombre}} listo para pegar, rotar el valor (editar) o eliminarla. Si hay muchas, usa el buscador del panel.

Todas las variables de la Bóveda aparecen en el selector de variables de cada campo (grupo “Bóveda”), en todos los nodos: HTTP, IA, WhatsApp, integraciones, condiciones… Ejemplos típicos:

URL: {{boveda.api_datos}}/clientes
Header: Authorization: Bearer {{boveda.mi_api_key}}
Bearer token: {{boveda.token_externo}}

En el nodo HTTP Request, el botón Probar también resuelve la Bóveda: la petición de prueba se ejecuta en el servidor de Waiify, así el valor real nunca llega a tu navegador.

IntegraciónVariables requeridas
TelegramTELEGRAM_BOT_TOKEN
Meta MessagingMETA_PAGE_ACCESS_TOKEN, META_PAGE_ID
AdsMETA_PIXEL_ID, META_CONVERSIONS_API_TOKEN, tokens de Google Ads
Video (Zoom)ZOOM_ACCOUNT_ID, ZOOM_CLIENT_ID, ZOOM_CLIENT_SECRET
  • Los valores se guardan cifrados y solo se resuelven del lado del servidor durante la ejecución (o la prueba del nodo HTTP).
  • Nunca aparecen en los logs de ejecución, aunque el nodo falle; las respuestas de prueba también los enmascaran.
  • No se exponen al navegador ni al exportar el flujo a JSON.
  • Si eliminas una variable, los nodos que la usen dejarán de resolverla — revisa tus flujos antes.
  • Credencial — estructurada (campos con nombre) y pensada para un tipo de app concreto (Slack, Stripe…). Ver Credenciales.
  • Bóveda — un valor libre con nombre, para todo lo demás (o integraciones que lo exigen).