Claves API
Genera y gestiona las claves API utilizadas para autenticar los IDEs compatibles con MCP (Cursor, Windsurf) frente a Aidoo.
7 min de lecturaActualizado el 1 de octubre de 2026
Visión general
Las claves API de Aidoo autentican las peticiones MCP que llegan a tu Odoo. Cada clave está vinculada a un miembro y a un espacio de trabajo, con permisos granulares sobre las operaciones autorizadas.
Todas las claves siguen el formato:
aid_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxEl prefijo aid_live_ es común a todas las claves. Los 8 primeros caracteres siguientes sirven de identificador visual en el panel.
¿Cuándo se necesita? Para Claude.ai, ChatGPT, Claude Desktop y Claude Code, no tienes que manejar ninguna clave: la autenticación se realiza mediante OAuth (ver Conectarse con Claude y Conectarse con ChatGPT). Aidoo crea entonces la clave por ti, con los permisos marcados en la pantalla de consentimiento; aparece en la página Claves API con la mención «(OAuth)». Generar una clave a mano solo sirve para los IDEs que no soportan OAuth (Cursor, Windsurf, etc.).
Una clave activa por miembro
Por defecto, cada miembro dispone de una sola clave activa por espacio:
- generar una clave para un miembro que ya tiene una se rechaza: revoca primero la anterior;
- una nueva conexión OAuth (Claude, ChatGPT) reemplaza la clave activa del miembro, incluida una clave pegada en un IDE, que deja de funcionar.
Para usar en paralelo un asistente conectado por OAuth y un IDE con clave, contacta con el soporte.
Las claves gestionadas automáticamente por Aidoo (las de los agentes y del chat integrado en Odoo) no se ven afectadas por una conexión OAuth y no aparecen en la lista.
Crear una clave API
La generación está reservada a los propietarios y administradores del espacio.
- Inicia sesión en el panel de Aidoo
- Ve a Equipo desde el menú lateral
- Comprueba que el miembro tiene configurado su token Odoo: sin él, el icono de llave aparece en gris y abre primero la ventana «Token Odoo»
- Haz clic en el icono de llave (Generar una clave) frente al miembro
- Asigna un nombre descriptivo (p. ej. «Cursor - Contabilidad»)
- Selecciona los permisos deseados
- Haz clic en Generar clave
Importante: la clave completa solo se muestra una vez. Cópiala de inmediato y guárdala en un lugar seguro. No podrá recuperarse posteriormente.
Si tu espacio tiene una pre-producción configurada, marca «Definir permisos diferentes en pre-producción» para darle un conjunto propio, por ejemplo escrituras autorizadas solo en pre-producción. Sin esa casilla, la pre-producción retoma los permisos de producción.
Permisos
Cada clave API dispone de permisos que definen las operaciones autorizadas sobre Odoo. Puedes configurarlos con precisión según el caso de uso.
| Permiso | Etiqueta | Descripción |
|---|---|---|
query | Buscar | Buscar registros (filtros, dominios) |
read | Leer | Leer los campos de registros existentes |
schema | Esquema | Consultar la estructura de los modelos (campos, tipos, relaciones) |
report | Informe | Calcular agregaciones y estadísticas (totales, medias, recuentos) |
print | Impresión PDF | Generar los PDF de Odoo (presupuestos, facturas, albaranes) |
create | Crear | Crear nuevos registros |
write | Modificar | Modificar registros existentes |
delete | Eliminar | Eliminar registros definitivamente, sin vuelta atrás |
execute | Ejecutar | Activar los botones de negocio de Odoo (confirmar, validar) y llamar a métodos del servidor |
workflow | Workflow | Lanzar los workflows de Aidoo guardados en el panel |
attach | Archivos | Generar enlaces de subida de un solo uso para depositar archivos en Odoo |
feedback | Feedback | Actualizar las consignas (hints) de un modelo cuando corriges al asistente |
document | Lectura de documentos | Leer los PDF e imágenes adjuntos en Odoo (transcripción, firmas, importes) |
Dos permisos dependen además de otro ajuste:
feedbackexige además el derecho a actualizar los hints en el perfil del miembro, concedido por defecto a propietarios y administradores;documentsolo surte efecto si el ajuste «Autorizar la lectura de adjuntos por IA» está activo en los Ajustes del espacio (activado por defecto). Cada lectura consume créditos IA: 1 crédito por tramo de 20 páginas, una sola vez por documento.
Permisos por defecto: al crear la clave desde la página Equipo, query, read, schema y report vienen premarcados. La pantalla de consentimiento OAuth premarca también print. Estos permisos de solo lectura son adecuados para la mayoría de los usos exploratorios. La correspondencia completa entre herramientas y permisos está en la referencia de herramientas MCP.
Recomendaciones por perfil
- Consulta / Reporting:
query,read,schema,report,print - Gestión corriente: los anteriores, más
createywrite - Tratamiento de principio a fin: los anteriores, más
execute - Correcciones masivas:
delete, puntualmente, y después retirado
Limitar a los miembros a la lectura
Por defecto, cada uno elige los permisos de su conector; Odoo aplica de todos modos los derechos de su propia cuenta. Para ir más lejos, activa Ajustes → Conector e IA → Miembros en solo lectura (propietarios y administradores).
Con la opción activa, un miembro solo puede conceder query, read, schema, report, print y document a su conector: las casillas de escritura aparecen desactivadas en la pantalla de autorización y en la página Equipo, y se rechaza cualquier solicitud de escritura. Al activarla, las claves ya emitidas para los miembros pierden sus permisos de escritura. Los propietarios y administradores, los agentes y el chat integrado en Odoo no se ven afectados. Para dar permisos de escritura a un miembro concreto, hazlo administrador.
Gestión de las claves
Listar las claves
Desde la página Claves API del panel:
- Los owners y admins ven todas las claves de la empresa
- Los members solo ven sus propias claves
Cada clave muestra: el nombre, el miembro, el prefijo de identificación, los permisos activos, la fecha del último uso y la fecha de creación.
Modificar los permisos
Los owners y admins pueden cambiar el nombre y los permisos de una clave sin regenerarla: botón Editar junto a la clave, después «Editar los permisos». La clave sigue siendo la misma, no hay nada que reconfigurar en el cliente. Abre una nueva conversación para que el asistente tenga en cuenta los nuevos derechos.
Revocar una clave
La revocación es inmediata y definitiva. Una clave revocada no puede reactivarse.
- Los owners y admins pueden revocar cualquier clave de la empresa
- Los members solo pueden revocar sus propias claves
- Retirar a un miembro del espacio revoca todas sus claves
Para revocar:
- Ve a Claves API
- Haz clic en Revocar junto a la clave correspondiente
- Confirma la acción en la ventana de confirmación
Recuerda actualizar la configuración MCP de tu IDE si reemplazas una clave revocada.
Uso en un IDE
Una vez creada la clave, configúrala en tu IDE compatible con MCP (Cursor, Windsurf, etc.) siguiendo la guía completa: Clientes locales (IDEs).
Ejemplo para Cursor (~/.cursor/mcp.json):
{
"mcpServers": {
"aidoo": {
"url": "https://mcp.aidoo.ai/sse",
"headers": {
"Authorization": "Bearer aid_live_tu_clave_aqui"
}
}
}
}Buenas prácticas
- Una clave por usuario: no compartas una clave entre varias personas
- Permisos mínimos: concede únicamente los permisos estrictamente necesarios
- Rotación regular: revoca y vuelve a crear tus claves periódicamente
- Nombrado explícito: usa nombres descriptivos para identificar rápidamente cada clave (p. ej. «Cursor - María - Contabilidad»)
- No versiones nunca una clave en un repositorio Git o en un archivo compartido