Ir al contenido

Módulo Configuración API y Sistemas


1. Explicación general — ¿Qué es el módulo Configuración API y Sistemas?

Sección titulada «1. Explicación general — ¿Qué es el módulo Configuración API y Sistemas?»

El módulo Configuración API y Sistemas gestiona las llaves de integración que conectan los portales públicos de la organización con el SDK de PDP Suite. Es, en la práctica, el último eslabón técnico de toda la cadena de cumplimiento: por más que un RAT esté impecablemente documentado, un consentimiento correctamente versionado o un banner de cookies bien configurado, nada de eso llega efectivamente al titular si no existe una llave de integración que conecte el sitio real con la suite.

Cada llave representa un punto de conexión entre un sitio o sistema cliente y la suite: define qué tipo de funcionalidad expone (cookies, consentimiento legal, documentos o uso de datos server-side), a qué Centro de Preferencias o de Consentimiento se conecta, desde qué dominios se permite el acceso, y genera la llave pública que el equipo técnico usa para integrar el SDK en su sitio. Esta combinación de “qué funcionalidad” y “desde qué dominios” es lo que da a cada llave su función de control de acceso — no mediante secreto, sino mediante una lista explícita de orígenes autorizados.

Sin una llave de integración configurada, un portal público personalizado en Personalización de Portales no puede conectarse a la suite para validar consentimientos, mostrar banners ni renderizar documentos legales — la configuración legal y visual existiría, pero quedaría desconectada del mundo real.

El módulo está ubicado en Plataformas → Configuración API y Sistemas.


Ley 21.719 — Chile (vigencia 1 dic. 2026, modificada por Ley 21.806, feb. 2026)

ArtículoQué regula
Art. 12El consentimiento debe ser libre, informado, específico e inequívoco — las llaves de integración son el mecanismo técnico que conecta el banner de cookies o el formulario de consentimiento con la suite para registrar y validar ese consentimiento
Art. 3, letra e)Principio de responsabilidad. PDP Suite utiliza la trazabilidad de llaves, dominios y versiones como evidencia técnica sobre los puntos de captura.

Implicancia para el módulo: cada llave de integración vincula un sitio público con la suite. Si la llave es incorrecta, apunta al centro equivocado o tiene orígenes permitidos mal configurados, el consentimiento capturado puede no ser válido — el SDK no podrá validar contra la policyVersion correcta.

MóduloRelación
Centros de Preferencias (Configuración)Las llaves de tipo “Cookies y preferencias” se conectan a un Centro de Preferencias específico. El SDK usa la llave para obtener la policyVersion publicada en ese centro
Consentimientos (Configuración)Las llaves de tipo “Consentimiento legal” se conectan a un centro de consentimiento para validar y registrar consentimientos legales
Políticas y Procedimientos (Módulo DPO)Las llaves de tipo “Documentos” permiten renderizar documentos legales (términos públicos, política de privacidad, política de cookies) en el sitio del cliente
Personalización de Portales (Plataformas)El selector “Donde se muestra” de ese módulo está vinculado a las llaves de integración
Sistemas Conectados (Plataformas)El campo “Sitio o sistema cliente” de la llave corresponde a un sistema registrado o a un identificador de sitio

Implementación actual: esta sección describe la interfaz vigente en SAP Fiori/BTP y puede cambiar entre versiones.

El título de la sección es “Llaves de integración — Llaves públicas del SDK, versiones activas de banner y consentimiento”.

Filtros:

FiltroOpciones
BúsquedaTexto libre (buscar por nombre o sistema)
APIFiltrar por tipo de API (multi-selección): Cookies y preferencias / Consentimiento legal / Documentos / Uso de datos server-side

Tabla “Configuraciones disponibles”:

ColumnaDescripción
NombreNombre identificador de la llave
Fecha creaciónFecha de creación
APITipo de API
SistemaSitio o sistema cliente asociado
DescripciónPropósito de la llave
LlaveIdentificador público de la llave (formato pdp_pk_live_...) con indicador de versión y estado de rotación
Estado llaveACTIVA / Inactiva
Versión activaEstado de la versión: “No aplica” / “Banner publicado” / “N publicados”
AccionesVer detalle / Editar / Copiar llave / Regenerar / Desactivar

Botón principal: ”+ Nueva llave”.

El tipo de API define qué funcionalidad del SDK habilita la llave.

Tipo de APIDescripciónCentro que conecta
Cookies y preferenciasPara cookies, la llave pública del SDK se conecta a un Centro de Preferencias. La lógica legal se resuelve internamente en el Centro de PreferenciasCentro de Preferencias
Consentimiento legalPara consentimientos legales (formularios de contacto, aceptación de términos)Centro de consentimiento
DocumentosPara renderizar documentos legales publicados (términos, políticas) en el sitio del clienteNo requiere centro — conecta a Políticas y Procedimientos
Uso de datos server-sidePara integraciones de datos desde el lado del servidorDepende del contexto

Nota del propio módulo (para tipo Cookies): “Para cookies, esta llave pública del SDK se conecta a un centro de consentimiento publicado. La lógica legal se resuelve internamente en CAP.”

3.3. Modal “Crear llave de integración”

Sección titulada «3.3. Modal “Crear llave de integración”»
CampoDescripciónObligatorio
NombreIdentificador de la llave
Sitio o sistema clienteNombre del sitio o sistema donde se integrará (ej: ecommerce-cliente, portal-clientes)
Origen públicoURL principal del sitio donde se integrará (ej: https://pdpsuite.com)
Orígenes permitidosURLs adicionales desde las cuales se permite el acceso al SDK
Tipo de APISelector: Cookies y preferencias / Consentimiento legal / Documentos / Uso de datos server-side
Centro funcionarioSolo visible para tipo “Cookies y preferencias” — selecciona el Centro de Preferencias al que se conecta la llaveCondicional
Centro de consentimientoCentro de consentimiento asociado
DescripciónTexto libre descriptivo del propósito de la llaveNo

Al abrir el detalle de una llave existente, se muestran todos los campos configurados más:

CampoDescripción
Fecha de creaciónFecha en que se creó la llave
Tipo de documentoTipo de documento asociado (si aplica)

3.5. Llave pública y código de integración

Sección titulada «3.5. Llave pública y código de integración»

Al crear o consultar una llave, el sistema muestra un modal con:

ElementoDescripción
Llave públicaEl identificador público de la llave (formato pdp_pk_live_...). Es el valor que el equipo técnico usa en el código del sitio
Integración mínima SDKCódigo de ejemplo para integrar el SDK en el sitio del cliente

Ejemplo de código de integración mostrado:

import { bootstrapConsent } from '@pdpsuite/consent-sdk';
const consent = await bootstrapConsent({
tenantPublicKey: 'pdp_pk_live_sgWGZm0is3FWx55WNcf2FOBkSGnRVkl5'
});

Implementación actual: esta sección describe la interfaz vigente en SAP Fiori/BTP y puede cambiar entre versiones.

PREREQUISITOS
├── Para tipo Cookies y preferencias:
│ Centro de Preferencias con versión publicada
│ → Configuración → Centros de Preferencias
├── Para tipo Consentimiento legal:
│ Consentimientos publicados
│ → Configuración → Consentimientos
└── Para tipo Documentos:
Políticas con versión publicada
→ Módulo DPO → Políticas y Procedimientos
CREACIÓN
├── 1. Ir a Plataformas → Configuración API y Sistemas
├── 2. "+ Nueva llave"
├── 3. Completar el formulario
│ ├── Nombre
│ ├── Sitio o sistema cliente
│ ├── Origen público (URL del sitio)
│ ├── Orígenes permitidos (todos los dominios autorizados)
│ ├── Tipo de API
│ │ └── Cookies y preferencias / Consentimiento legal /
│ │ Documentos / Uso de datos server-side
│ ├── Centro funcionario (solo para Cookies)
│ ├── Centro de consentimiento
│ └── Descripción
├── 4. Guardar
│ └── Se genera la llave pública (pdp_pk_live_...)
└── 5. Copiar la llave pública y el código de integración
└── Entregar al equipo técnico para integrar
en el sitio del cliente

Flujo de integración técnica en un sitio cliente

Sección titulada «Flujo de integración técnica en un sitio cliente»
1. El equipo técnico recibe la llave pública
y el código de integración del SDK
2. Instalar el SDK en el proyecto del sitio
└── npm install @pdpsuite/consent-sdk (o equivalente)
3. Agregar el código de bootstrap con la llave
└── import { bootstrapConsent } from '@pdpsuite/consent-sdk';
const consent = await bootstrapConsent({
tenantPublicKey: 'pdp_pk_live_...'
});
4. Verificar que el dominio del sitio está en
"Orígenes permitidos" de la llave
5. Probar en el entorno de QA/staging
└── Verificar que el banner, consentimiento
o documento se muestra correctamente
6. Desplegar a producción

Flujo de agregar un nuevo dominio a una llave existente

Sección titulada «Flujo de agregar un nuevo dominio a una llave existente»
1. Ir a Plataformas → Configuración API y Sistemas
2. Localizar la llave en el listado
3. Abrir el detalle → Editar
4. Agregar la nueva URL en "Orígenes permitidos"
5. Guardar configuración
6. Verificar que el SDK funciona desde el nuevo dominio

SituaciónCausaSolución
El banner de cookies no se muestra en el sitio del clienteLa llave no está activa, o el origen del sitio no está en “Orígenes permitidos”Verificar que el estado de la llave sea ACTIVA y que la URL del sitio esté incluida en los orígenes permitidos
El SDK no valida el consentimiento correctamenteLa llave está conectada al Centro de Preferencias equivocadoEditar la llave y verificar que el “Centro funcionario” apunte al centro correcto
La llave aparece como “No aplica” en Versión activaEl Centro de Preferencias conectado no tiene una versión publicadaIr a Configuración → Centros de Preferencias → Publicar una versión
El código de integración no funciona en un dominio nuevoEl dominio no está en la lista de “Orígenes permitidos” de la llaveEditar la llave y agregar el nuevo dominio a los orígenes permitidos
Se creó una llave de tipo “Documentos” pero no renderiza la políticaLa política no está publicada en Políticas y ProcedimientosVerificar que la política tenga una versión publicada en Módulo DPO → Políticas y Procedimientos

¿Qué es una llave de integración? Es un identificador público (formato pdp_pk_live_...) que conecta un sitio o sistema cliente con el SDK de PDP Suite.

¿La llave pública es secreta? No. Es una llave pública diseñada para ser incluida en el código del sitio cliente. La seguridad se controla a través de los “Orígenes permitidos”.

¿Puedo tener múltiples llaves para un mismo sitio? Sí. Un sitio puede tener llaves de distintos tipos según las funcionalidades que necesite integrar.

¿Qué pasa si desactivo una llave que está en uso? El SDK en el sitio cliente dejará de funcionar para las funcionalidades que dependen de esa llave.

¿Qué es el “Centro funcionario”? Es el Centro de Preferencias al que se conecta la llave cuando el tipo de API es “Cookies y preferencias”.

¿Qué diferencia hay entre “Origen público” y “Orígenes permitidos”? El Origen público es la URL principal del sitio. Los Orígenes permitidos son todas las URLs desde las cuales se permite el acceso — funciona como una lista blanca de dominios.

¿Se puede rotar la llave sin interrumpir el servicio? La columna “Llave” del listado muestra el indicador de versión y estado de rotación. La rotación permite generar una nueva llave sin invalidar la anterior inmediatamente.

¿Dónde encuentro el código de integración? Al crear o consultar una llave, el sistema muestra un modal con la llave pública y el código mínimo de integración del SDK.


Incluir todos los dominios relevantes en “Orígenes permitidos” desde el inicio.

Usar nombres descriptivos para las llaves.

No compartir la misma llave entre entornos de producción y QA.

Verificar que el Centro de Preferencias tenga versión publicada antes de integrar.

Coordinar con el equipo técnico la rotación de llaves.

Documentar qué llave corresponde a qué sitio/propósito.