Gestionar aplicaciones MCP autorizadas
Guía para administradores de CitaPro: cómo ver y quitar el acceso de asistentes de IA (Cursor, ChatGPT, Claude, etc.) conectados a tu cuenta.
¿Qué es esto?
Sección titulada «¿Qué es esto?»MCP (Model Context Protocol) permite que herramientas de IA usen CitaPro en tu nombre: consultar clientes, crear citas, etc., según lo que autorices.
Cuando conectas una app por primera vez, inicias sesión con tu cuenta Admin y apruebas el acceso. Esa conexión queda registrada en tu perfil. Puedes revocarla en cualquier momento.
Dónde encontrarlo
Sección titulada «Dónde encontrarlo»- Entra a CitaPro con tu usuario Admin.
- Ve a Cuenta (perfil / configuración de tu usuario).
- Abre la pestaña Seguridad.
- Baja hasta la sección Aplicaciones MCP autorizadas (debajo de las sesiones activas).
Ruta directa: /account/security
Qué verás en la lista
Sección titulada «Qué verás en la lista»Para cada aplicación conectada aparece:
| Dato | Significado |
|---|---|
| Nombre | La app que autorizaste (p. ej. Cursor, ChatGPT) |
| Permisos / scopes | Qué tipo de acceso tiene (normalmente uso de MCP) |
| Autorizada | Cuándo diste el permiso |
| Expira | Hasta cuándo vale el acceso actual (puede renovarse si la app sigue conectada) |
Si no hay ninguna conexión, verás: No hay aplicaciones MCP autorizadas.
Cómo se autoriza una app (primera vez)
Sección titulada «Cómo se autoriza una app (primera vez)»- Desde Cursor, ChatGPT u otro cliente compatible, configuras el servidor MCP de CitaPro.
- El cliente te abre el inicio de sesión de CitaPro.
- Entras con tu cuenta Admin (y el código 2FA si lo tienes activado).
- En la pantalla de autorización, aceptas el acceso.
- La app queda listada en Cuenta → Seguridad → Aplicaciones MCP autorizadas.
No hace falta “añadir” la app a mano desde CitaPro: aparece sola tras autorizarla en el flujo de la herramienta de IA.
Cómo desautorizar (revocar acceso)
Sección titulada «Cómo desautorizar (revocar acceso)»- Ve a Cuenta → Seguridad.
- En Aplicaciones MCP autorizadas, localiza la app.
- Pulsa Revocar acceso (icono de papelera).
- Confirma en el diálogo.
Qué ocurre al revocar:
- Esa app deja de poder usar CitaPro con tu cuenta de inmediato.
- Para volver a usarla, tendrás que autorizarla de nuevo desde el cliente (Cursor, ChatGPT, etc.).
Revocar MCP no cierra tus sesiones web ni cambia tu contraseña o el 2FA.
Diferencia con otras secciones de Seguridad
Sección titulada «Diferencia con otras secciones de Seguridad»| Sección | Para qué sirve |
|---|---|
| Contraseña / 2FA | Cómo entras tú a CitaPro |
| Sesiones activas | Dispositivos o navegadores donde estás logueado |
| Aplicaciones MCP autorizadas | Apps de IA a las que diste permiso vía MCP |
Preguntas frecuentes
Sección titulada «Preguntas frecuentes»¿Quién puede ver esta lista?
Cada Admin ve solo sus aplicaciones autorizadas, no las de otros usuarios.
¿Revocar en CitaPro basta?
Sí. Tras revocar, el token deja de valer. Si la app sigue intentando conectarse, pedirá autorización otra vez.
¿Aparece algo si nunca usé MCP?
Sí: el mensaje de lista vacía. Es normal.
¿Esto es lo mismo que las API Keys de Developers?
No. Las API Keys son para integraciones técnicas REST. MCP usa un login OAuth con tu usuario Admin; se gestiona aquí, en Seguridad.
¿Dónde veo qué hizo la IA en mi negocio?
En el historial de actividad del negocio, las acciones hechas por MCP suelen aparecer con origen MCP y tu usuario como actor.
Relacionado
Sección titulada «Relacionado»- Configurar MCP — Conectar Cursor, ChatGPT y otros clientes