La sección Desarrolladores de la configuración es donde conectas Exayard con tu propio código y con aplicaciones que desarrollan otras empresas. Abre Configuración y luego Desarrolladores. Solo los administradores de la empresa la ven en el menú de Configuración. Un miembro que abra la página puede consultarla, pero no cambiar nada.
Las aplicaciones, las claves de API, los webhooks y los registros están incluidos en todos los planes, también en el plan Free. Solo se cobra el trabajo de IA.
Aplicaciones
Una aplicación es una de tus integraciones, como "Presupuestador Acme" o "Sincronización nocturna". Cada clave de API pertenece a una aplicación. Aplicaciones es la primera sección de la página. Todos los miembros pueden consultarla. Solo los administradores crean o modifican aplicaciones.
Haz clic en Nueva aplicación y rellena su Nombre, Descripción, Página de inicio, Correo de soporte y Permisos. Los permisos se dividen en lectura y escritura para cada recurso, como read:projects y write:estimates. Las aplicaciones no pueden solicitar el permiso admin:org. Una empresa puede tener hasta 25 aplicaciones.
Cada aplicación muestra cuándo se creó y su límite de solicitudes, como "Hasta 60 solicitudes por minuto por empresa y 600 en total". El menú Más acciones de la aplicación reúne:
Editar cambia los datos y los permisos de la aplicación.
Webhook establece la única dirección que recibe los eventos de todas las empresas que han instalado la aplicación.
Eliminar aplicación elimina la aplicación y revoca todas sus claves. Todas las empresas que la instalaron pierden el acceso.
Claves de API
Una clave de API permite que tu propio código llame a la API de Exayard. Las claves están dentro de una aplicación, en Claves. Una clave funciona en la empresa de su aplicación, por lo que no hace falta indicar ningún ID de empresa.
Para crear una, haz clic en Nueva clave en la aplicación. Asigna a la clave un Nombre, como "Producción". En Permisos, elige Todos para conceder todos los permisos que tiene la aplicación, o Específicos para elegir menos. Si la clave es para un trabajo de corta duración, establece una fecha de Caducidad opcional. La clave funciona hasta el final de ese día. Haz clic en Crear.
Exayard muestra la clave completa una sola vez. Cópiala en ese momento, porque no se vuelve a mostrar. Exayard solo guarda una copia cifrada, así que una clave perdida no se puede recuperar. Crea una nueva y revoca la anterior.
Una clave empieza por exa_live_. Una clave creada en un entorno de pruebas empieza por exa_test_. Después de crearla, la clave muestra su nombre, una vista previa como exa_live_...AbCd y Último uso o Nunca usada. Una clave con caducidad muestra Caducidad y su fecha, y una clave caducada muestra Caducada.
Una aplicación puede tener hasta 25 claves activas. Una clave caducada sigue contando hasta que la revocas. Para cambiar de clave sin interrupciones, crea una segunda clave, pasa tus servidores a ella y después revoca la primera.
Abre el menú Acciones de la clave para Cambiar nombre o Revocar la clave. La revocación no se puede deshacer y la clave deja de funcionar en menos de 30 segundos.
Si una clave aparece en un lugar público, como un repositorio de código público, Exayard la revoca, avisa por correo a tus administradores y la mantiene en la lista marcada como Expuesta públicamente, revocada.
Cuando otra empresa ha instalado tu aplicación, el cuadro de diálogo de nueva clave también muestra Funciona en. Esta empresa es la opción predeterminada. Todas las empresas que la instalaron crea una clave que tu servidor usa en cada una de esas empresas. Cada llamada indica entonces su empresa en la cabecera Exayard-Organization-Id.
Las mismas claves conectan las herramientas sin código. Consulta Conectar Exayard con Zapier, Conectar Exayard con Make y Conectar Exayard con n8n. Para los asistentes de IA, consulta Conectar Exa a tu asistente de IA.
Claves antiguas
Las claves creadas antes de que las claves estuvieran dentro de las aplicaciones empiezan por ak_. Siguen funcionando, pero ya no se pueden crear nuevas. Aparecen en Claves antiguas al final de la página, solo mientras quede alguna.
Todos los administradores ven ahí todas las claves de la empresa, las haya creado quien las haya creado. Una clave creada por otra persona muestra Creada por y su nombre. Cada persona ve también sus propias claves personales. Haz clic en el icono de la papelera para Revocar una clave. Deja de funcionar de inmediato.
Entornos de pruebas
Un entorno de pruebas es una empresa de prueba vinculada a la tuya. Úsalo para crear y probar una integración sin tocar tus proyectos reales. Solo los administradores ven Entornos de pruebas.
Haz clic en Nuevo entorno de pruebas, asígnale un Nombre y haz clic en Crear. Una empresa puede tener hasta 5 entornos de pruebas. Abrir te lleva al entorno de pruebas, donde el selector de empresa lo marca como Entorno de pruebas. Crea ahí una aplicación y una clave como de costumbre. Sus claves empiezan por exa_test_. Para pasar a producción, crea la misma aplicación y la misma clave en tu empresa real y sustituye la clave en tu código.
Un entorno de pruebas sigue el plan de tu empresa, y tu empresa paga su uso. No tiene facturación propia ni recibe un uso mensual de IA propio. Los webhooks y las integraciones funcionan igual que en tu empresa real.
Un entorno de pruebas no envía correos de ofertas compartidas ni copias firmadas a personas ajenas a él, y no envía SMS. Aparecen como "No enviado porque esta empresa es un entorno de pruebas". Las invitaciones para unirse al entorno de pruebas se envían con normalidad.
Las mediciones y las lecturas de archivos en un entorno de pruebas devuelven resultados copiados de nuestro proyecto de ejemplo, sin coste. La medición, sus páginas y el webhook de finalización de la medición se marcan como ejemplos. Los presupuestos, las ofertas, la búsqueda de elementos y el chat también responden con ejemplos, sin coste.
Para quitar un entorno de pruebas, haz clic en Eliminar en su fila y después en Eliminar entorno de pruebas. El entorno de pruebas se cierra, sus claves dejan de funcionar y sus datos se borran más adelante.
Webhooks
Un webhook indica a Exayard que avise a tu servidor cuando ocurre algo en tu empresa. Todos los miembros pueden consultar la lista. Solo los administradores añaden o modifican webhooks.
Haz clic en Crear webhook, introduce la URL que debe recibir los envíos y, si quieres, añade una Descripción. Elige qué Eventos enviar. Selecciona Todos para recibir todos los eventos, incluidos los nuevos, o Específicos para elegirlos de la lista. Todos los eventos y su contenido aparecen en el catálogo de eventos de webhook.
Al crear un webhook, Exayard muestra su Secreto de firma una sola vez. Cópialo en ese momento, porque no se vuelve a mostrar.
Abre el menú Más acciones de un webhook para todo lo demás:
Editar cambia la URL, la descripción y los eventos, y establece su Estado en Activo o En pausa. Un webhook en pausa no recibe envíos. El cuadro de diálogo también tiene Rotar secreto. El secreto anterior deja de funcionar de inmediato, así que actualiza antes tu servidor.
Enviar evento de prueba envía un evento del Tipo de evento que elijas. El cuadro de diálogo espera la respuesta de tu servidor y muestra el resultado y el código de respuesta. Un evento de prueba incluye
"test": true.Envíos muestra los últimos 25 envíos con su evento, estado, código de respuesta y número de intentos. Un envío puede estar Pendiente, Reintentando, Entregado o Fallido. Los administradores pueden hacer clic en Reenviar para volver a enviar un envío.
Eliminar webhook pone fin a todos los envíos hacia esa URL.
Un evento de prueba y un reenvío se envían una sola vez y nunca se reintentan.
Proteger los envíos de webhooks
Cada envío incluye una cabecera Exayard-Signature con el formato t=<unix>,v1=<digest>. Exayard genera la firma uniendo la marca de tiempo y el cuerpo de la solicitud, y firmándolos con HMAC-SHA256 mediante el secreto de tu webhook.
Cada envío incluye también las cabeceras Exayard-Event-Id, Exayard-Event-Type y Exayard-Organization-Id. El cuerpo JSON tiene un campo organizationId que identifica la empresa de la que procede el evento. La cabecera contiene el mismo ID, para que puedas enrutar un envío antes de leer el cuerpo. La firma abarca todo el cuerpo, incluido organizationId.
Como cada envío identifica su empresa, una sola dirección receptora puede dar servicio a muchas empresas. Registra la misma URL en cada empresa y enruta cada envío según organizationId. Cada webhook tiene su propio secreto, así que elige el secreto según Exayard-Organization-Id antes de verificar.
Para verificar un envío, vuelve a calcular la firma con tu secreto, confirma que la marca de tiempo no tiene más de cinco minutos de diferencia con la hora actual y compara los resúmenes.
Un envío fallido se intenta hasta 10 veces en total, a lo largo de unas 80 horas, con esperas cada vez más largas entre intentos. Cada intento envía el mismo cuerpo y el mismo ID de evento. Una redirección cuenta como fallo.
Permitir que otras empresas instalen tu aplicación
Tu aplicación funciona en tu propia empresa en cuanto la creas. Cada aplicación tiene también un apartado Permitir que otras empresas instalen esta aplicación. Muestra si la aplicación está Revisada, con Revisión solicitada o Sin revisar, sus Direcciones de inicio de sesión, su ID de cliente y cuántas empresas pueden instalarla.
Los administradores abren el menú Acciones de instalación para lo siguiente:
Editar direcciones de inicio de sesión establece las direcciones a las que Exayard devuelve a los usuarios cuando tu aplicación inicia su sesión con su cuenta de Exayard. Introduce una dirección por línea, hasta 10. Cada una debe empezar por
https://, o porhttp://localhostmientras haces pruebas. La primera vez que guardas direcciones de inicio de sesión, Exayard muestra el Secreto de cliente de la aplicación una sola vez.Copiar enlace de instalación copia un enlace que puedes enviar a cualquier empresa. Abre el cuadro de diálogo de instalación para el administrador de esa empresa.
Solicitar revisión envía la aplicación al soporte de Exayard para que la revise.
Una aplicación nueva se puede instalar en hasta 25 empresas además de la tuya y no aparece en Buscar aplicaciones. Las empresas de Cuentas para tus clientes no cuentan para ese límite. Una vez aprobada, la aplicación aparece como Revisada y se elimina el límite de instalaciones. Usa Mostrar en Buscar aplicaciones para incluirla en el directorio de todas las empresas, u Ocultar de Buscar aplicaciones para retirarla. Una aplicación Suspendida no puede llamar a Exayard hasta que el soporte levante la suspensión, y sus instalaciones se conservan.
Cuando quitas permisos a una aplicación, todas las instalaciones los pierden de inmediato. Cuando añades permisos, cada empresa conserva su acceso actual hasta que uno de sus administradores apruebe los nuevos permisos.
Webhook de la aplicación
Abre el menú Más acciones de la aplicación y haz clic en Webhook. Introduce la URL y haz clic en Crear, y después copia el Secreto de firma, que Exayard solo muestra una vez. Cada empresa que ha instalado la aplicación envía los eventos que cubren los permisos que ha concedido. Tu aplicación también recibe app.installed, app.scopes_approved y app.uninstalled cuando una empresa la instala, aprueba un acceso más amplio o la elimina. Los envíos identifican su empresa y se firman igual que los demás webhooks.
El mismo cuadro de diálogo te permite Pausar y Reanudar los envíos, Rotar secreto y Eliminar webhook.
Aplicaciones conectadas
Aplicaciones conectadas muestra las aplicaciones instaladas en tu empresa. Todos los miembros pueden verla. Solo los administradores instalan, eliminan o aprueban.
Cada fila muestra el nombre de la aplicación, si está Revisada, la empresa que la desarrolló, quién la instaló y cuándo, y los permisos que se le concedieron.
Instalar una aplicación
Abre el enlace de instalación de la aplicación, o haz clic en Instalar junto a ella en Buscar aplicaciones. El cuadro de diálogo muestra quién desarrolló la aplicación, si está revisada y los permisos que solicita. Después elige:
Empresa: cualquier empresa en la que seas administrador. Una empresa que ya tiene la aplicación aparece marcada como (instalada). Si vuelves a instalarla, se guardan tus nuevas opciones.
Proyectos: Todos los proyectos, o Solo estos proyectos y marca aquellos a los que puede acceder la aplicación, hasta 500. La aplicación no puede acceder a ningún otro proyecto de la empresa.
Límite mensual de IA: lo máximo que puede costar a tu empresa el trabajo de IA de la aplicación en cada mes de facturación, en tu moneda de facturación. Déjalo vacío para Sin límite.
Haz clic en Instalar. Si la aplicación inicia tu sesión, Exayard te lleva después a terminar de iniciar sesión en la aplicación. Si eres miembro pero no administrador, el cuadro de diálogo te indica qué administrador de la empresa puede instalarla. Haz clic en Copiar enlace para enviárselo.
Para cambiar los proyectos más adelante, vuelve a abrir el enlace de instalación e instala con la nueva opción.
Aprobar más acceso
Cuando una aplicación solicita más permisos, su fila muestra Solicita más acceso con los nuevos permisos. Un administrador hace clic en Aprobar para concederlos. Hasta entonces, la aplicación conserva el acceso que tenía.
Eliminar una aplicación
Abre el menú Más acciones de la aplicación, haz clic en Eliminar y confirma. La aplicación pierde el acceso a tu empresa de inmediato y sus webhooks se detienen. El trabajo de IA que ya había iniciado termina igualmente.
Buscar aplicaciones
Buscar aplicaciones aparece dentro de Aplicaciones conectadas. Muestra las aplicaciones revisadas que sus desarrolladores han decidido publicar. Una aplicación que tu empresa ya tiene aparece como Instalada. Haz clic en Instalar en cualquier otra aplicación para abrir el cuadro de diálogo de instalación.
Tus conexiones personales
Tus conexiones personales muestra las herramientas de IA y otras aplicaciones que has conectado a tu propia cuenta de Exayard, como ChatGPT o Claude. Aparece en la parte superior de Aplicaciones conectadas y solo tú ves las tuyas. Una conexión personal actúa en tu nombre, así que puede acceder a todo aquello a lo que tú puedes acceder.
Cada conexión muestra cuándo se usó por primera y por última vez, y las empresas en las que se usó. Para detener una, abre su menú Más acciones, haz clic en Eliminar y confirma. Su siguiente llamada se rechaza. La conexión sigue en la lista marcada como Eliminada, y Volver a permitir le devuelve el acceso. Para conectar una herramienta nueva, consulta Conectar Exa a tu asistente de IA.
Cuentas para tus clientes
Tu aplicación puede crear empresas de Exayard a través de la API para clientes que usan Exayard solo a través de tu producto. Tu empresa es la propietaria de estas empresas y paga el trabajo de IA que se realiza en ellas. No tienen miembros propios, y tus aplicaciones se instalan en ellas automáticamente.
Cuentas para tus clientes las muestra a los administradores, con el Nombre de cada empresa y la fecha en que fue Creada. Haz clic en Dar de baja y confirma para cerrar una. Todas las aplicaciones de esa empresa pierden el acceso.
Primeros pasos
La tarjeta Inicio rápido contiene un prompt listo para usar en un editor con IA como Claude o Cursor. Haz clic en Copiar prompt y pégalo en tu editor. El prompt incluye la URL base de la API, el formato de autenticación, los permisos y el esquema de firma de webhooks, para que la IA pueda crear una integración funcional y pedirte los datos que necesite. Solo los administradores ven esta tarjeta, porque necesita una clave de API.
La tarjeta Documentación enlaza con la documentación completa para desarrolladores mediante Abrir documentación, y con la Especificación OpenAPI, que describe cada ruta y esquema. Los administradores también ven Conectar con Claude o Cursor, que abre la configuración para conectar asistentes de IA a Exayard.
Registros
Registros muestra las solicitudes hechas a la API, de la más reciente a la más antigua. Cada fila muestra el Método, la Ruta, el Estado, la Hora y la Latencia. Haz clic en Cargar más al final para ver solicitudes más antiguas.
Los administradores ven todas las solicitudes. Los miembros solo ven las solicitudes que no llegaron a través de una aplicación.
Los administradores pueden filtrar por Aplicación y, después, por una de las claves de esa aplicación. Cualquiera puede escribir un Usuario final para ver solo las solicitudes de ese cliente. Un usuario final es tu propio ID para uno de tus clientes. Tu código lo envía con cada solicitud en la cabecera Exayard-End-User. No uses nunca una dirección de correo electrónico como ID.
Selecciona una fila para ver todos sus detalles, incluidos el ID de solicitud, la aplicación y el usuario final, y el Cuerpo de la solicitud y el Cuerpo de la respuesta. Usa los registros para confirmar que una llamada ha funcionado o para averiguar por qué falla una integración.
Gasto por clave y por usuario final
Los administradores ven lo que ha gastado cada aplicación este mes en Gasto por aplicación, en Configuración y luego Uso. Tus propias aplicaciones también aparecen ahí. Dentro de cada aplicación, Por clave muestra lo que ha gastado cada clave, y Principales usuarios finales muestra los cinco usuarios finales que más han gastado. El gasto que no está vinculado a ninguna de las claves de la aplicación aparece como Otros.
Límite mensual de IA
El límite mensual de IA de una aplicación es lo máximo que puede costar a tu empresa su trabajo de IA en cada mes de facturación. Para establecerlo, abre el menú Más acciones de la aplicación en Gasto por aplicación y haz clic en Establecer límite mensual de IA. Introduce un importe en tu moneda de facturación y haz clic en Guardar. Guarda el campo vacío para quitar el límite.
Cuando la aplicación alcanza su límite, su trabajo de IA se rechaza durante el resto del mes de facturación, aunque tu empresa todavía tenga uso de IA disponible. Los límites propios de tu empresa siguen aplicándose. El trabajo de IA que inician las personas por sí mismas nunca cuenta para el límite de una aplicación.
