Quién Debe Usar Esta Guía
Administradores de CRM
Administradores de Zoho CRM que gestionan permisos de usuario
Equipos de TI/Integración
Equipos que configuran integraciones de sistemas
Desarrolladores
Desarrolladores que configuran integraciones basadas en API
Solo los usuarios con acceso administrativo pueden modificar la configuración de seguridad a nivel de perfil en Zoho CRM.
Requisitos Previos
Antes de continuar, asegúrese de tener:- Acceso administrativo a Zoho CRM
- Conocimiento de qué perfil está asignado al usuario que realiza llamadas a la API (Estándar, Ventas o perfiles personalizados)
Pasos para Habilitar el Acceso a la API
1
Iniciar Sesión en Zoho CRM
Inicie sesión en su cuenta de Zoho CRM con credenciales de administrador.

2
Acceder a Configuración
Haga clic en el icono de engranaje (Configuración) en la esquina superior derecha de la pantalla.

3
Navegar a Control de Seguridad
Vaya a Security Control y seleccione Profiles de las opciones disponibles.

4
Seleccionar el Perfil de Usuario
En la pestaña Profiles, localice y haga clic en el perfil asignado al usuario de la API.

5
Encontrar Permisos de Desarrollador
Desplácese hasta la parte inferior de la página de configuración del perfil y encuentre la sección Developer Permissions.
6
Habilitar Acceso a la API
Active el interruptor Zoho CRM API Access en ON. El interruptor se muestra en verde cuando está habilitado.

7
Guardar Cambios
Haga clic en Save para aplicar los permisos actualizados.
Verificación
Después de habilitar el acceso a la API, verifique la configuración:Verificar Estado del Perfil
Verificar Estado del Perfil
El perfil debe mostrar el estado de API Access como ON.
Probar Autenticación
Probar Autenticación
La autenticación del usuario debe tener éxito con credenciales de API o tokens OAuth.
Verificar Llamadas a la API
Verificar Llamadas a la API
Las llamadas a la API ya no deben devolver errores de permisos.
Solución de Problemas
Mejores Prácticas de Seguridad
- Habilitar selectivamente - Solo habilite el acceso a la API para perfiles que lo requieran
- Evitar acceso amplio - No habilite el acceso a la API para todos los perfiles innecesariamente
- Auditorías regulares - Revise periódicamente qué perfiles tienen habilitado el acceso a la API
- Revocar cuando no se use - Deshabilite el acceso a la API cuando las integraciones ya no estén en uso