Módulo Configuración API y Sistemas
1. Explicación general — ¿Qué es el módulo Configuración API y Sistemas?
Sección titulada «1. Explicación general — ¿Qué es el módulo Configuración API y Sistemas?»El módulo Configuración API y Sistemas gestiona las llaves de integración que conectan los portales públicos de la organización con el SDK de PDP Suite. Es, en la práctica, el último eslabón técnico de toda la cadena de cumplimiento: por más que un RAT esté impecablemente documentado, un consentimiento correctamente versionado o un banner de cookies bien configurado, nada de eso llega efectivamente al titular si no existe una llave de integración que conecte el sitio real con la suite.
Cada llave representa un punto de conexión entre un sitio o sistema cliente y la suite: define qué tipo de funcionalidad expone (cookies, consentimiento legal, documentos o uso de datos server-side), a qué Centro de Preferencias o de Consentimiento se conecta, desde qué dominios se permite el acceso, y genera la llave pública que el equipo técnico usa para integrar el SDK en su sitio. Esta combinación de “qué funcionalidad” y “desde qué dominios” es lo que da a cada llave su función de control de acceso — no mediante secreto, sino mediante una lista explícita de orígenes autorizados.
Sin una llave de integración configurada, un portal público personalizado en Personalización de Portales no puede conectarse a la suite para validar consentimientos, mostrar banners ni renderizar documentos legales — la configuración legal y visual existiría, pero quedaría desconectada del mundo real.
El módulo está ubicado en Plataformas → Configuración API y Sistemas.
2. Explicación funcional
Sección titulada «2. Explicación funcional»2.1. Marco legal aplicable
Sección titulada «2.1. Marco legal aplicable»Ley 21.719 — Chile (vigencia 1 dic. 2026, modificada por Ley 21.806, feb. 2026)
| Artículo | Qué regula |
|---|---|
| Art. 12 | El consentimiento debe ser libre, informado, específico e inequívoco — las llaves de integración son el mecanismo técnico que conecta el banner de cookies o el formulario de consentimiento con la suite para registrar y validar ese consentimiento |
| Art. 3, letra e) | Principio de responsabilidad. PDP Suite utiliza la trazabilidad de llaves, dominios y versiones como evidencia técnica sobre los puntos de captura. |
Implicancia para el módulo: cada llave de integración vincula un sitio público con la suite. Si la llave es incorrecta, apunta al centro equivocado o tiene orígenes permitidos mal configurados, el consentimiento capturado puede no ser válido — el SDK no podrá validar contra la policyVersion correcta.
2.2. Relación con otros módulos
Sección titulada «2.2. Relación con otros módulos»| Módulo | Relación |
|---|---|
| Centros de Preferencias (Configuración) | Las llaves de tipo “Cookies y preferencias” se conectan a un Centro de Preferencias específico. El SDK usa la llave para obtener la policyVersion publicada en ese centro |
| Consentimientos (Configuración) | Las llaves de tipo “Consentimiento legal” se conectan a un centro de consentimiento para validar y registrar consentimientos legales |
| Políticas y Procedimientos (Módulo DPO) | Las llaves de tipo “Documentos” permiten renderizar documentos legales (términos públicos, política de privacidad, política de cookies) en el sitio del cliente |
| Personalización de Portales (Plataformas) | El selector “Donde se muestra” de ese módulo está vinculado a las llaves de integración |
| Sistemas Conectados (Plataformas) | El campo “Sitio o sistema cliente” de la llave corresponde a un sistema registrado o a un identificador de sitio |
3. Estructura del módulo
Sección titulada «3. Estructura del módulo»Implementación actual: esta sección describe la interfaz vigente en SAP Fiori/BTP y puede cambiar entre versiones.
3.1. Listado de llaves
Sección titulada «3.1. Listado de llaves»El título de la sección es “Llaves de integración — Llaves públicas del SDK, versiones activas de banner y consentimiento”.
Filtros:
| Filtro | Opciones |
|---|---|
| Búsqueda | Texto libre (buscar por nombre o sistema) |
| API | Filtrar por tipo de API (multi-selección): Cookies y preferencias / Consentimiento legal / Documentos / Uso de datos server-side |
Tabla “Configuraciones disponibles”:
| Columna | Descripción |
|---|---|
| Nombre | Nombre identificador de la llave |
| Fecha creación | Fecha de creación |
| API | Tipo de API |
| Sistema | Sitio o sistema cliente asociado |
| Descripción | Propósito de la llave |
| Llave | Identificador público de la llave (formato pdp_pk_live_...) con indicador de versión y estado de rotación |
| Estado llave | ACTIVA / Inactiva |
| Versión activa | Estado de la versión: “No aplica” / “Banner publicado” / “N publicados” |
| Acciones | Ver detalle / Editar / Copiar llave / Regenerar / Desactivar |
Botón principal: ”+ Nueva llave”.
3.2. Tipos de API
Sección titulada «3.2. Tipos de API»El tipo de API define qué funcionalidad del SDK habilita la llave.
| Tipo de API | Descripción | Centro que conecta |
|---|---|---|
| Cookies y preferencias | Para cookies, la llave pública del SDK se conecta a un Centro de Preferencias. La lógica legal se resuelve internamente en el Centro de Preferencias | Centro de Preferencias |
| Consentimiento legal | Para consentimientos legales (formularios de contacto, aceptación de términos) | Centro de consentimiento |
| Documentos | Para renderizar documentos legales publicados (términos, políticas) en el sitio del cliente | No requiere centro — conecta a Políticas y Procedimientos |
| Uso de datos server-side | Para integraciones de datos desde el lado del servidor | Depende del contexto |
Nota del propio módulo (para tipo Cookies): “Para cookies, esta llave pública del SDK se conecta a un centro de consentimiento publicado. La lógica legal se resuelve internamente en CAP.”
3.3. Modal “Crear llave de integración”
Sección titulada «3.3. Modal “Crear llave de integración”»| Campo | Descripción | Obligatorio |
|---|---|---|
| Nombre | Identificador de la llave | Sí |
| Sitio o sistema cliente | Nombre del sitio o sistema donde se integrará (ej: ecommerce-cliente, portal-clientes) | Sí |
| Origen público | URL principal del sitio donde se integrará (ej: https://pdpsuite.com) | Sí |
| Orígenes permitidos | URLs adicionales desde las cuales se permite el acceso al SDK | Sí |
| Tipo de API | Selector: Cookies y preferencias / Consentimiento legal / Documentos / Uso de datos server-side | Sí |
| Centro funcionario | Solo visible para tipo “Cookies y preferencias” — selecciona el Centro de Preferencias al que se conecta la llave | Condicional |
| Centro de consentimiento | Centro de consentimiento asociado | Sí |
| Descripción | Texto libre descriptivo del propósito de la llave | No |
3.4. Detalle de una llave de integración
Sección titulada «3.4. Detalle de una llave de integración»Al abrir el detalle de una llave existente, se muestran todos los campos configurados más:
| Campo | Descripción |
|---|---|
| Fecha de creación | Fecha en que se creó la llave |
| Tipo de documento | Tipo de documento asociado (si aplica) |
3.5. Llave pública y código de integración
Sección titulada «3.5. Llave pública y código de integración»Al crear o consultar una llave, el sistema muestra un modal con:
| Elemento | Descripción |
|---|---|
| Llave pública | El identificador público de la llave (formato pdp_pk_live_...). Es el valor que el equipo técnico usa en el código del sitio |
| Integración mínima SDK | Código de ejemplo para integrar el SDK en el sitio del cliente |
Ejemplo de código de integración mostrado:
import { bootstrapConsent } from '@pdpsuite/consent-sdk';
const consent = await bootstrapConsent({ tenantPublicKey: 'pdp_pk_live_sgWGZm0is3FWx55WNcf2FOBkSGnRVkl5'});4. Flujo de creación
Sección titulada «4. Flujo de creación»Implementación actual: esta sección describe la interfaz vigente en SAP Fiori/BTP y puede cambiar entre versiones.
PREREQUISITOS│├── Para tipo Cookies y preferencias:│ Centro de Preferencias con versión publicada│ → Configuración → Centros de Preferencias│├── Para tipo Consentimiento legal:│ Consentimientos publicados│ → Configuración → Consentimientos│└── Para tipo Documentos: Políticas con versión publicada → Módulo DPO → Políticas y Procedimientos
CREACIÓN│├── 1. Ir a Plataformas → Configuración API y Sistemas│├── 2. "+ Nueva llave"│├── 3. Completar el formulario│ ├── Nombre│ ├── Sitio o sistema cliente│ ├── Origen público (URL del sitio)│ ├── Orígenes permitidos (todos los dominios autorizados)│ ├── Tipo de API│ │ └── Cookies y preferencias / Consentimiento legal /│ │ Documentos / Uso de datos server-side│ ├── Centro funcionario (solo para Cookies)│ ├── Centro de consentimiento│ └── Descripción│├── 4. Guardar│ └── Se genera la llave pública (pdp_pk_live_...)│└── 5. Copiar la llave pública y el código de integración └── Entregar al equipo técnico para integrar en el sitio del clienteFlujo de integración técnica en un sitio cliente
Sección titulada «Flujo de integración técnica en un sitio cliente»1. El equipo técnico recibe la llave pública y el código de integración del SDK
2. Instalar el SDK en el proyecto del sitio └── npm install @pdpsuite/consent-sdk (o equivalente)
3. Agregar el código de bootstrap con la llave └── import { bootstrapConsent } from '@pdpsuite/consent-sdk'; const consent = await bootstrapConsent({ tenantPublicKey: 'pdp_pk_live_...' });
4. Verificar que el dominio del sitio está en "Orígenes permitidos" de la llave
5. Probar en el entorno de QA/staging └── Verificar que el banner, consentimiento o documento se muestra correctamente
6. Desplegar a producciónFlujo de agregar un nuevo dominio a una llave existente
Sección titulada «Flujo de agregar un nuevo dominio a una llave existente»1. Ir a Plataformas → Configuración API y Sistemas
2. Localizar la llave en el listado
3. Abrir el detalle → Editar
4. Agregar la nueva URL en "Orígenes permitidos"
5. Guardar configuración
6. Verificar que el SDK funciona desde el nuevo dominio5. Reglas y excepciones
Sección titulada «5. Reglas y excepciones»5.1. Errores frecuentes y cómo resolverlos
Sección titulada «5.1. Errores frecuentes y cómo resolverlos»| Situación | Causa | Solución |
|---|---|---|
| El banner de cookies no se muestra en el sitio del cliente | La llave no está activa, o el origen del sitio no está en “Orígenes permitidos” | Verificar que el estado de la llave sea ACTIVA y que la URL del sitio esté incluida en los orígenes permitidos |
| El SDK no valida el consentimiento correctamente | La llave está conectada al Centro de Preferencias equivocado | Editar la llave y verificar que el “Centro funcionario” apunte al centro correcto |
| La llave aparece como “No aplica” en Versión activa | El Centro de Preferencias conectado no tiene una versión publicada | Ir a Configuración → Centros de Preferencias → Publicar una versión |
| El código de integración no funciona en un dominio nuevo | El dominio no está en la lista de “Orígenes permitidos” de la llave | Editar la llave y agregar el nuevo dominio a los orígenes permitidos |
| Se creó una llave de tipo “Documentos” pero no renderiza la política | La política no está publicada en Políticas y Procedimientos | Verificar que la política tenga una versión publicada en Módulo DPO → Políticas y Procedimientos |
6. Preguntas frecuentes
Sección titulada «6. Preguntas frecuentes»¿Qué es una llave de integración?
Es un identificador público (formato pdp_pk_live_...) que conecta un sitio o sistema cliente con el SDK de PDP Suite.
¿La llave pública es secreta? No. Es una llave pública diseñada para ser incluida en el código del sitio cliente. La seguridad se controla a través de los “Orígenes permitidos”.
¿Puedo tener múltiples llaves para un mismo sitio? Sí. Un sitio puede tener llaves de distintos tipos según las funcionalidades que necesite integrar.
¿Qué pasa si desactivo una llave que está en uso? El SDK en el sitio cliente dejará de funcionar para las funcionalidades que dependen de esa llave.
¿Qué es el “Centro funcionario”? Es el Centro de Preferencias al que se conecta la llave cuando el tipo de API es “Cookies y preferencias”.
¿Qué diferencia hay entre “Origen público” y “Orígenes permitidos”? El Origen público es la URL principal del sitio. Los Orígenes permitidos son todas las URLs desde las cuales se permite el acceso — funciona como una lista blanca de dominios.
¿Se puede rotar la llave sin interrumpir el servicio? La columna “Llave” del listado muestra el indicador de versión y estado de rotación. La rotación permite generar una nueva llave sin invalidar la anterior inmediatamente.
¿Dónde encuentro el código de integración? Al crear o consultar una llave, el sistema muestra un modal con la llave pública y el código mínimo de integración del SDK.
7. Buenas prácticas (Recomendación)
Sección titulada «7. Buenas prácticas (Recomendación)»Incluir todos los dominios relevantes en “Orígenes permitidos” desde el inicio.
Usar nombres descriptivos para las llaves.
No compartir la misma llave entre entornos de producción y QA.
Verificar que el Centro de Preferencias tenga versión publicada antes de integrar.
Coordinar con el equipo técnico la rotación de llaves.
Documentar qué llave corresponde a qué sitio/propósito.