Claves de API y permisos

Una clave es el acceso de una persona, limitado a ciertos sitios web y permisos. Hazla tan pequeña como pida el trabajo.

Dos tipos de claves

Clave Dónde se crea Cubre Prefijo
Clave de espacio de trabajo Settings → API and MCP → New credential todos los sitios web, o los que marques mr_ws_…
Clave de sitio web se crea cuando se conecta el plugin de WordPress o la app de Shopify un sitio web mr_site_…

Usa una clave de espacio de trabajo para tus propios scripts y asistentes, y marca solo los sitios web que necesite. Los dos tipos aparecen en Settings → API and MCP con su último uso, para que veas cuáles no se usan. Cada clave se muestra una sola vez y tiene un límite de 1.200 solicitudes por hora.

Permisos

Permiso Permite
sites:read resumen del sitio web, puntuaciones e historial, resultados de velocidad, el portafolio de todos los sitios web de la clave, auditorías
issues:read problemas con evidencia, explicaciones de IA, valores sugeridos, acciones priorizadas
pages:read páginas rastreadas y hallazgos por página
search:read resumen y filas de Search Console
ai:read visibilidad en IA, brechas de respuesta, acceso de los rastreadores de IA, llms.txt y resultados de navegación por agentes
issues:recheck poner en cola una revisión, o volver a ejecutar la prueba de navegación por agentes para una página
audits:run iniciar una auditoría completa (leer las auditorías necesita sites:read)
actions:apply aprobar cambios de título SEO, descripción, canónica o noindex, llms.txt y reglas para rastreadores de IA, escritos mediante el conector de WordPress
content:write lo usa el plugin de WordPress para enviar contenido; no es para tus propios scripts

La clave que usa el plugin de WordPress o la app de Shopify lleva content:write más sites:read y pages:read, para que también pueda leer las puntuaciones de este sitio web en sus propias pantallas.

Cambiar una clave

Edit en una clave cambia su nombre, sus permisos y, en una clave de espacio de trabajo, sus sitios web. La clave en sí sigue igual, así que no hace falta una copia nueva. Una clave de sitio web se queda en su sitio web. Una clave que usa el plugin de WordPress o la app de Shopify conserva su nombre y los permisos que necesita. Las claves creadas antes de que existiera un permiso (por ejemplo ai:read o audits:run) no lo tienen: añádelo con Edit.

Tokens OAuth

Cuando un cliente MCP te pide iniciar sesión en lugar de usar una clave (ChatGPT, por ejemplo), el token que recibe es una clave de espacio de trabajo con los permisos de lectura que aprobaste. Aparece en la misma lista de Settings → API and MCP y se revoca de la misma forma. Los permisos de escritura nunca se conceden mediante OAuth.

Revocar

Settings → API and MCP → Revoke en la clave. Desde ese momento, las solicitudes con ella fallan con 401. La clave del plugin de WordPress también se puede revocar allí; el plugin muestra entonces “desconectado” y deja de enviar.

Preguntas frecuentes

Perdí una clave. ¿Puedo volver a verla?

No. MonoRanks solo guarda una huella. Revócala y crea una nueva.

¿Puedo dar más acceso a una clave que ya existe?

Sí. Edit en la clave cambia su nombre, sus permisos y sus sitios web. La clave en sí sigue igual, así que nada de lo que la usa necesita una copia nueva.

¿Puede un lector de cliente crear claves?

No. Las claves las crean los dueños y los miembros, y una clave deja de funcionar si quien la creó pasa a ser lector de cliente o deja el espacio de trabajo.