Skip to main content
Esta guía explica cómo configurar el acceso a la API para organizaciones Enterprise con roles personalizados, RBAC y compatibilidad multi-organización.
Si estás en un plan de Teams con una sola organización y no necesitas roles personalizados, la guía de inicio rápido de Teams es más sencilla.
Si eres cliente de Devin Enterprise con una implementación dedicada, deberás reemplazar api.devin.ai en todas las URL de la API por el dominio de API personalizado de tu organización (por ejemplo, api.your-company.devinenterprise.com). Ponte en contacto con el administrador de Devin de tu organización o con el equipo de soporte de Cognition si no tienes claro cuál es tu dominio de API.

Comprender los ámbitos de los usuarios de servicio

Los clientes Enterprise pueden crear usuarios de servicio en dos niveles: Un usuario de servicio Enterprise con permisos a nivel Enterprise hereda automáticamente los permisos correspondientes a nivel de organización en todas las organizaciones.

Paso 1: Crear un usuario de servicio

Usuario de servicio de Enterprise (acceso entre organizaciones)

  1. Ve a Settings de Enterprise > API de Devin y abre la pestaña Usuarios de servicio
  2. Haz clic en Aprovisionar > Usuario de servicio de Enterprise
  3. Elige un nombre visible (p. ej., “Panel de analítica”, “Bot de aprovisionamiento de organizaciones”)
  4. Asigna un rol de Enterprise con los permisos que tu integración necesite y elige una fecha de expiración

Usuario de servicio de organización (acceso a una sola organización)

  1. Ve a Settings > API de Devin dentro de la organización de destino y abre la pestaña usuarios de servicio
  2. Haz clic en Aprovisionar usuario de servicio
  3. Elige un nombre visible, asigna un rol a nivel de organización y elige una fecha de expiración
También puedes aprovisionar un usuario de servicio de organización desde Settings de Enterprise > API de Devin haciendo clic en Aprovisionar > Usuario de servicio de organización y seleccionando la organización de destino.
Sigue el principio de privilegios mínimos: crea usuarios de servicio con ámbito de organización cuando tu integración solo necesite acceso a una organización. Usa usuarios de servicio de Enterprise únicamente para flujos de trabajo entre organizaciones.

Paso 2: Copiar tu clave de API

  1. Después de aprovisionar el usuario de servicio, su clave de API se muestra en un diálogo
  2. Copia la clave de inmediato: comienza con cog_ y no volverá a mostrarse
  3. Almacénala de forma segura como una variable de entorno:

Paso 3: Realizar tu primera llamada a la API

Ejemplo de endpoint de Enterprise

Enumera todas las organizaciones de tu cuenta Enterprise:

Ejemplo de endpoint de organización

Cree una sesión de Devin en una organización específica:

Permisos y RBAC

Cada endpoint de la API, excepto GET /v3/self, requiere un permiso específico. El permiso requerido se documenta en la página de referencia de la API de cada endpoint. Los permisos se dividen en dos ámbitos:
  • Permisos de Enterprise — controlan los endpoints /v3/enterprise/* (por ejemplo, ManageOrganizations, ManageBilling, ViewAccountMetrics)
  • Permisos de organización — controlan los endpoints /v3/organizations/{org_id}/* (por ejemplo, UseDevinSessions, ManageOrgSecrets, ManageOrgPlaybooks)
Un usuario de servicio de Enterprise con un permiso de nivel Enterprise hereda automáticamente el permiso correspondiente a nivel de organización en todas las organizaciones. Por ejemplo, ViewAccountSessions otorga ViewOrgSessions en cada organización. Para ver la referencia completa de permisos, consulta la documentación de permisos y RBAC.

Flujos de trabajo empresariales habituales

Supervisar el consumo en todas las organizaciones

Consulta del registro de auditoría

Administrar usuarios entre organizaciones

Próximos pasos