Un Clave API autentifica tus solicitudes a la API de Simbase. Cada clave incluye un conjunto de permisos que se seleccionan al crearla, y dichos permisos son fijos a partir de ese momento. Una misma clave puede utilizarse para varias integraciones, pero lo más seguro es utilizar una clave por integración. Las claves se crean y gestionan en el panel de control, en Integraciones → API.
Inicia sesión en dashboard.simbase.com.
Ve a Integraciones → API.
Haz clic en «Crear nueva clave API».
Ponle a la clave un nombre que indique para qué sirve, por ejemplo: Kit de herramientas Usage Guard. El nombre es solo una etiqueta. Aparece en tu lista de claves y en ningún otro sitio.
En la sección «Recursos», configura los permisos que necesita la clave. Consulta Permisos a continuación.
Haz clic en «Crear clave API» y, a continuación, copia la clave.
Echa un vistazo a la demostración que aparece a continuación para ver las instrucciones paso a paso:
Los permisos se configuran por recurso, en uno de los tres niveles. Ninguno significa que la clave no puede coincidir en absoluto con ese recurso, y es el valor predeterminado en todas las filas. Leer Recupera datos y no modifica nada. Escribir crea, actualiza y elimina; al seleccionarla, también se selecciona «Lectura» en la misma fila, ya que cualquier operación de escritura requiere una lectura previa.
No todos los recursos ofrecen estas tres opciones. «Cuenta» y «Uso» son de solo lectura, por lo que muestran «Ninguno» y «Lectura». El «Estado de la tarjeta SIM», «Restablecimiento», «Registro» y «Desactivación automática» son acciones, no datos, por lo que muestran «Ninguno» y «Escritura».
| Recurso | Niveles | Portadas |
|---|---|---|
Todos los recursos | Ninguno, Lectura, Escritura | Todas las filas siguientes a la vez |
Cuenta | Ninguna, Leer | Historial de tu cuenta: datos de la organización, usuarios y roles, saldo |
Uso | Ninguna, Leer | Registros de uso: datos, SMS e historial de sesiones |
Tarjetas SIM | Ninguna, Lectura, Escritura | Todo lo que hay en el grupo «Tarjetas SIM» que aparece a continuación |
— Datos de la tarjeta SIM | Ninguna, Lectura, Escritura | Los datos de la tarjeta SIM: marca, etiquetas, plan de cobertura, IP pública, límites de uso y bloqueo por IMEI |
— Estado de la tarjeta SIM | Ninguna, Escribir | Activación y desactivación de tarjetas SIM |
— Reiniciar | Ninguna, Escribir | Restablecer la conexión, lo que pone fin a la sesión de datos actual para que se pueda abrir una nueva |
— SMS | Ninguna, Lectura, Escritura | Leer el historial de mensajes y enviar mensajes |
— Inscripción | Ninguna, Escribir | Registro de nuevas tarjetas SIM en la cuenta |
— Desactivación automática | Ninguno, Escribir | Configurar y eliminar la fecha de desactivación automática |
Servicios públicos | Ninguna, Leer | Todo lo que hay en el grupo «Utilidades» que aparece a continuación |
— Geo | Ninguna, Leer | Búsquedas de ID de móvil: la antena a la que está conectada una tarjeta SIM |
Integraciones | Ninguna, Lectura, Escritura | Todo lo que hay en el grupo «Integraciones» que aparece a continuación |
— Webhooks | Ninguno, Lectura, Escritura | Listado, creación y eliminación de puntos finales de webhooks |
Todos los recursos
Cuenta
Uso
Tarjetas SIM
— Datos de la tarjeta SIM
— Estado de la tarjeta SIM
— Reiniciar
— SMS
— Inscripción
— Desactivación automática
Servicios públicos
— Geo
Integraciones
— Webhooks
Las secciones «Tarjetas SIM», «Utilidades» e «Integraciones» tienen una flecha junto al nombre. Haz clic en ella para desplegar los permisos individuales que aparecen debajo.
Al configurar un elemento principal, todos los elementos secundarios se configuran al mismo nivel o al nivel más alto que ofrezca cada uno de ellos. Si se establece «Escribir» para todos los recursos, se asignan los permisos «Lectura» a «Cuenta» y «Uso», ya que «Lectura» es el nivel más alto que admiten.
Al establecer un elemento hijo por sí solo, el elemento padre no muestra nada seleccionado. Esto es lo esperado. Un elemento padre solo muestra un nivel cuando todos sus elementos hijos coinciden.
Proporciona lo mínimo necesario para el funcionamiento del sistema. Una clave que solo permite consultar el uso no puede desactivar una tarjeta SIM en caso de fuga de información.
| La integración… | Conjunto |
|---|---|
Informes sobre el uso de datos | Uso: Lectura; datos de la tarjeta SIM: Lectura |
Desactiva las tarjetas SIM al agotarse un paquete | Estado de la tarjeta SIM: Escritura |
Giros Protección contra robos de vez en cuando | Datos de la tarjeta SIM: Escribir |
Reenvía o envía SMS | SMS: Escribir |
Registra nuevas tarjetas SIM | Inscripción: Escribir |
Ejecuta el Kit de herramientas de Usage Guard | Todos los recursos: Escribir |
Informes sobre el uso de datos
Desactiva las tarjetas SIM al agotarse un paquete
Giros Protección contra robos de vez en cuando
Reenvía o envía SMS
Registra nuevas tarjetas SIM
Ejecuta el Kit de herramientas de Usage Guard
En la referencia de la API, estos aparecen como nombres de ámbito creados a partir del mismo árbol. Los datos de la tarjeta SIM se corresponden con simcards.details:read y simcards.details:write.
Activa la opción «Mostrar ajustes avanzados» para acceder a dos campos opcionales. Ambos pueden dejarse en blanco.
Limita la clave a una única dirección IP de confianza o a un rango en notación CIDR. Se rechazan las solicitudes procedentes de cualquier otra dirección. Deja el campo en blanco si no deseas aplicar ninguna restricción. La lista de claves mostrará entonces 0.0.0.0/0 en «Direcciones IP permitidas», lo que significa cualquier dirección.
El número de días desde su creación hasta que la llave deja de funcionar. Introduce 31 y la clave caducará dentro de 31 días. Si dejas el campo en blanco, la clave no caducará nunca.
Merece la pena utilizar claves de corta duración para migraciones puntuales, el acceso de contratistas y cualquier otra situación en la que, de otro modo, tendrías que acordarte de revocarlas.
La lista de API muestra todas las claves de la cuenta: su nombre, un identificador de clave truncado, el nivel de permiso con el que se creó, cuándo se utilizó por última vez y su restricción de IP. La última llamada a la API se muestra en tu zona horaria de la cuenta, y «Direcciones IP permitidas» muestra 0.0.0.0/0 donde no hay ninguna restricción.
El ID de clave solo sirve para distinguir unas claves de otras. Se trunca y no se puede utilizar para autenticarse.
Los permisos se establecen al crear la clave y no se pueden modificar posteriormente. Para cambiar las funciones de una clave, crea una nueva clave con los permisos que desees, cambia la integración y, a continuación, elimina la antigua.
El menú de tres puntos que aparece al final de cada fila tiene una única opción: Eliminar. Una clave eliminada deja de funcionar inmediatamente, y las solicitudes que la utilicen no superarán la autenticación.
Envía la clave como token al portador en cada solicitud:
Solicitud
GET /v2/simcards HTTP/1.1Host: api.simbase.comAuthorization: Bearer YOUR_API_KEY
La documentación completa sobre los puntos finales se encuentra en developer.simbase.com.
No. Los permisos se establecen al crear la clave y quedan fijos a partir de ese momento. Crea una clave nueva con los permisos que necesites, transfiere tu integración a la nueva clave y, a continuación, elimina la clave antigua.
No. La clave completa se muestra una sola vez, cuando se crea. La lista solo muestra un ID de clave truncado, que no se puede utilizar para autenticarse. Elimina la clave y crea una nueva.
Que la clave no tiene restricciones de IP y aceptará solicitudes desde cualquier dirección. Es lo que ocurre cuando se deja en blanco el campo de restricciones de IP.
Nada te impide reutilizar una misma clave en varias integraciones, pero merece la pena dedicar un minuto más a crear una clave por cada integración. Esto te permite limitar el alcance de cada una a lo estrictamente necesario, identificar en la columna «Última llamada a la API» cuáles siguen en uso y eliminar o rotar una sin que las demás dejen de funcionar. Una clave compartida tiene que incluir la unión de todos los permisos, y revocarla desactiva todo de golpe.
Webhooks — Recibe notificaciones de eventos en una URL de tu elección, sin necesidad de consultar la API
Kit de herramientas Usage Guard (hazlo tú mismo) — una automatización ya preparada que utiliza una clave de API con permiso de escritura
Protección contra robos — el simcards.details:write ámbito de aplicación en la práctica
Zona horaria de la cuenta — establece la zona horaria en la que se muestra la columna «Última llamada a la API»


© 2026 Simbase. Todos los derechos reservados.

