Si sus sistemas que llaman al REST API de Intercom operan desde direcciones IP fijas y conocidas, la lista blanca de IP del REST API le permite hacer cumplir que solo esas direcciones puedan autenticarse, incluso si una clave API se ve comprometida.
Esto añade una capa de protección a nivel de red además de la autenticación basada en tokens, reduciendo el riesgo de acceso no autorizado desde ubicaciones inesperadas.
Cómo funciona
Intercom primero valida el token de acceso de la solicitud.
Si la lista blanca de IP del REST API está habilitada y su lista contiene entradas, Intercom verifica la IP de origen de la solicitud.
Si la IP no está permitida, la solicitud devuelve una respuesta
403 Forbiddencon el mensaje "Su dirección IP no está en la lista blanca para acceso API"
Configúrelo
Active “Habilitar lista blanca de IP del REST API.”
Ingrese direcciones IPv4 o rangos CIDR (separados por comas), por ejemplo:
203.0.113.42
203.0.113.0/24
Haga clic en Guardar en la parte superior de la página
Resumen del comportamiento
Función desactivada → todas las IPs permitidas
Función activada + lista vacía → todas las IPs permitidas
Función activada + entradas → solo IPs/rangos listados permitidos
IP no en la lista → 403 Forbidden
Nota
Solo IPv4; IPv6 aún no es compatible.
Se aplica a todos los métodos de autenticación REST API (tokens OAuth o claves API).
Este control es independiente de “Restricciones de acceso al espacio de trabajo,” que regula quién puede iniciar sesión en el panel de Intercom; ambos pueden usarse juntos.
Monitoreo
Se emitirá un registro de actividad de compañero cuando se realicen cambios en la lista blanca, permitiéndole monitorear dichos cambios.
Nota: Para monitorear la actividad exitosa del REST API, puede consumir el tema de webhook api.request.completed que actualmente está en beta. Si está interesado en esta función, por favor contacte al soporte y solicítela.


