---
title: "Protege tus tokens de API con una IP allowlist"
description: "Con una capa de seguridad extra en tus tokens de API proteges tus envíos a nivel de IP. Así decides tú desde qué servidores se puede enviar."
url: "https://lettermint.co/es/registro-de-cambios/limitar-tus-tokens-de-api-a-direcciones-ip-especificas"
published: "2026-07-28"
last_updated: "2026-07-28"
---

# Protege tus tokens de API con una IP allowlist

> Con una capa de seguridad extra en tus tokens de API proteges tus envíos a nivel de IP. Así decides tú desde qué servidores se puede enviar.

Al enviar e-mails quieres limitar el acceso todo lo
posible. Así un token solo hace aquello para lo que está
pensado, en el lugar donde debe ejecutarse. Por eso ya
puedes crear varios tokens por proyecto y decidir con los
*project limits* qué proyectos pueden enviar desde un
dominio. Si trabajas en una
[agencia](https://lettermint.co/es/para/agencias)
con un proyecto por cliente, el dominio de un cliente
queda fuera del alcance del proyecto de otro.

Lo que todavía no se podía era definir desde dónde se
puede usar un token. A partir de ahora puedes asignar a
cada token una lista de direcciones IP permitidas. Vale
tanto para la API como para
[SMTP](https://lettermint.co/es/base-de-conocimientos/definitions/que-es-smtp).

## ¿Cómo funciona?

Para enviar un e-mail con Lettermint te conectas a
nuestros servidores. Cada conexión viene de una dirección
IP. Es la dirección de la máquina desde la que envías.
Como esa dirección forma parte de la conexión, puedes
usarla para asegurar quién puede utilizar tu token.

La lista se configura por token. Así puedes fijar el
token de tu servidor de producción en una sola dirección
y dejar abierto el que usas en local. Puedes indicar una
sola dirección o todo un rango de una vez.

Las conexiones desde otra dirección se rechazan con un
`401`. Si dejas el campo vacío, el token funciona desde
cualquier dirección. En el resumen de tus tokens,
`Restriction` muestra cuáles están limitados y cuáles no.

También puedes limitar tus tokens de API de equipo de la
misma manera. En ese caso, lo mismo se aplica a la
gestión de tus dominios, proyectos y webhooks.

## Ya disponible

En tu
[panel](https://app.lettermint.co)
encuentras los tokens de API dentro de tu proyecto. Edita
ahí un token existente para definir la lista. Para los
tokens de API de equipo haces lo mismo en `Manage team`.
Puedes leer más en nuestra documentación sobre
[project API tokens](https://lettermint.co/docs/platform/projects-and-routes/api-tokens#restrict-a-token-by-ip-address)
y
[team API tokens](https://lettermint.co/docs/platform/teams/api-tokens#restrict-a-token-by-ip-address).
