Usuarios de Servicio en Organizaciones

Última actualización: 18 de mayo de 2026

¿Qué es un Usuario de servicio?

Un Usuario de servicio es un operador solo de API creado dentro de tu Organización para acceso programático. Los Usuarios de servicio se autentican con credenciales de clave API y están diseñados para integraciones automatizadas, como bots de trading, scripts de gestión de tesorería o herramientas internas que necesitan interactuar con las cuentas de tu Organización.

Los Usuarios de servicio no representan a personas individuales. No inician sesión en la interfaz de usuario y no requieren KYC individual.

Cómo se comparan los Usuarios de servicio con los Miembros

Miembro

Usuario de servicio

Autenticación

Credenciales individuales con 2FA

Credenciales de clave API

Inicio de sesión en la interfaz de usuario

No

KYC requerido

No

Puede iniciar solicitudes

Sí (vía API)

Puede aprobar solicitudes

Sí, excepto sus propias solicitudes

No

Puede ejecutar inmediatamente

Sí, cuando la política lo permite

No

Acceso administrativo

Sí, si se le concede

No

Flujos de trabajo disponibles

Manage Access, Manage Policies, Manage Addresses, Initiate Withdrawal

Retiros mediante API (limitados por los alcances de la clave API)

Modelo de autorización

Permisos de flujo de trabajo de la Organización (View, Initiate, Approve, Execute)

Permisos de clave API

Qué pueden hacer los Service Users

Las capacidades de un Service User se definen por los permisos de su clave API. Dependiendo de los alcances otorgados a la clave, un Service User puede:

  • Enviar solicitudes de retiro mediante API — si una política de la Organización está configurada para el flujo de trabajo Initiate Withdrawal, la solicitud entra en la cola de aprobación y debe ser aprobada por Miembros humanos antes de que surta efecto
  • Operar en cuentas donde la clave API tiene permisos de orden (Crear y modificar órdenes, Cancelar y cerrar órdenes) — estas se ejecutan inmediatamente
  • Asignar y desasignar productos Earn donde la clave API tiene el permiso Earn — estos se ejecutan inmediatamente
  • Consultar saldos, asientos contables, órdenes abiertas y cerradas, y exportar datos según los alcances de lectura de la clave

Solo las operaciones de retiro están sujetas a las políticas de la Organización. Todas las demás operaciones de la clave API — trading, Earn, consultas, exportaciones de datos — son inmediatas.

Qué no pueden hacer los Service Users

  • Aprobar solicitudes — Los Service Users no pueden revisar ni aprobar ninguna solicitud
  • Completar retiros directamente — cuando una política de la Organización está configurada para Initiate Withdrawal, la clave API solo puede iniciar una solicitud; los Miembros humanos deben aprobarla antes de que surta efecto
  • Acceder a flujos de trabajo administrativos — Los Service Users no tienen acceso a Manage Access ni a Manage Policies
  • Iniciar sesión en la interfaz de usuario — Los Service Users son solo de API

Permisos de clave API

Los Service Users se autorizan mediante permisos de clave API, no mediante permisos de flujo de trabajo de la Organización (View, Initiate, Approve, Execute). Cada clave API se configura con un conjunto de alcances que definen a qué puede acceder el Service User.

Fondos y permisos

Permiso

Lo que permite

Consulta

Ver saldos y estado de financiación

Earn

Asignar y desasignar productos Earn (staking y yield)

Depositar

Generar direcciones de depósito y ver historial de depósitos

Retirar

Enviar solicitudes de retiro — si una política de la Organización rige este flujo de trabajo, la solicitud requiere la aprobación de un Miembro (consulta Interacción con la política)

Órdenes y operaciones

Permiso

Lo que permite

Consultar órdenes y operaciones abiertas

Ver órdenes abiertas actualmente y operaciones activas

Consultar órdenes y operaciones cerradas

Ver órdenes históricas y operaciones completadas

Crear y modificar órdenes

Realizar nuevas órdenes y modificar las existentes

Cancelar y cerrar órdenes

Cancelar órdenes abiertas y cerrar posiciones

Datos

Permiso

Lo que permite

Consultar entradas en el libro mayor

Ver el historial de transacciones y del libro mayor

Exportar datos

Exportar datos de la cuenta para informes y conciliación

Opciones de configuración

Cada clave API también admite las siguientes configuraciones:

Ajuste

Descripción

Vencimiento de la clave API

Fecha de caducidad opcional a partir de la cual la clave se desactiva automáticamente

Fecha inicial de la consulta

Restringir las consultas de datos a las entradas posteriores a esta fecha

Fecha final de la consulta

Restringe las consultas de datos a las entradas anteriores a esta fecha

Permitir conexiones WebSocket

Habilita o deshabilita la transmisión en tiempo real a través de WebSocket

Personalizar nonce window

Configura una ventana nonce personalizada para la protección contra ataques de repetición

Restringir rangos o direcciones de IP

Limita el uso de la clave a direcciones IP o rangos CIDR específicos

Interacción de políticas

Los permisos de clave API definen a qué puede acceder un Usuario de Servicio, pero las políticas de la Organización anulan las capacidades de la clave API para las operaciones de retirada.

Cuando se configura una política para el flujo de trabajo de Inicio de Retirada:

  • El permiso de Retirada de la clave API permite al Usuario de Servicio iniciar una solicitud de retirada, pero no completarla
  • La solicitud entra en la cola de aprobación de la Organización
  • Los miembros con permiso de Aprobación en el flujo de trabajo de Inicio de Retirada deben revisar y aprobar la solicitud antes de que tenga efecto

Todas las demás operaciones de clave API (realizar y cancelar órdenes, asignaciones de Earn, consultas, exportaciones de datos) son inmediatas. No están sujetas a las políticas de la Organización y no requieren aprobación.

Si no hay ninguna política configurada para un flujo de trabajo, los permisos de la clave API se aplican directamente también para esa operación.

Cómo crear un Usuario de Servicio

  1. Ve a la sección Gestionar Acceso en tu Organización.
  2. Selecciona Crear Usuario de Servicio (o Crear clave API, según la versión de tu interfaz).
  3. Dale al Usuario de Servicio un nombre descriptivo que identifique su propósito (por ejemplo, "Bot de Tesorería" o "Script de Informes").
  4. Configura los permisos de la clave API seleccionando los ámbitos que necesita el Usuario de Servicio. Consulta los permisos de clave API para ver la lista completa.
  5. Opcionalmente, configura los ajustes de seguridad, como las restricciones de IP, la caducidad de la clave y la ventana nonce.
  6. Revisa la configuración y confirma.

Si la política de Gestionar Acceso requiere aprobación, tu solicitud entra en la cola de aprobación. Una vez aprobada (o completada inmediatamente a través de Ejecutar), se crea el Usuario de Servicio y se generan las credenciales de su clave API.

Cómo editar o eliminar un Usuario de Servicio

Para cambiar los permisos de un Usuario de Servicio o eliminarlo por completo, ve a Gestionar Acceso, selecciona el Usuario de Servicio y envía el cambio. Se aplican las mismas reglas de gobernanza: si Gestionar Acceso requiere aprobación, el cambio entra en la cola de aprobación.

Consulta Permisos y flujos de trabajo para ver la lista completa de operaciones de Gestionar Acceso.

¿Necesitas más ayuda?