Actualizado: 17 de junio de 2026
Fecha de publicación original: 25 de agosto de 2025
Si ha recibido el correo electrónico titulado "SE REQUIERE ACCIÓN: Actualizar la API de SOAP login() de plataformas no compatibles", este artículo le guiará para identificar qué integraciones han sido los desencadenadores del envío de dicho correo electrónico.
¿Cual es el estado de login() de la API de SOAP?
Salesforce va a retirar la función login() de la API de SOAP en las versiones de API 31.0 a 64.0 con el lanzamiento de Summer ’27 y dejará de ofrecer soporte en ese momento. Para seguir autenticando sus aplicaciones externas, le recomendamos que migre a aplicaciones cliente externas y a OAuth. Consulte esta nota de lanzamiento.
La función login() de la API de SOAP en las versiones de API 31.0 a 64.0 es compatible actualmente.
La función login() de la API de SOAP no está disponible en las versiones 65.0 y posteriores de la API. Consulte esta nota de la versión.
La función login() de la API de SOAP está desactivada de forma predeterminada en las organizaciones recién creadas. Para que se pueda utilizar la función login() de la API de SOAP en estas organizaciones, un administrador la debe activar. Consulte esta nota de la versión y la documentación.
A partir de la versión Summer ‘26, se ha implementado un control de administrador adicional para proteger el uso de la función login() de la API de SOAP. En las organizaciones de nueva creación, una vez activada la función login() de la API SOAP, los usuarios deben disponer del permiso de usuario "Usar cualquier autenticación de API" para autenticarse. Este permiso no es necesario para las organizaciones existentes; no obstante, los administradores pueden, de forma opcional, activar o desactivar esta restricción. Consulte esta nota de la versión y la documentación.
Nota: Las versiones de la API 30.0 y anteriores ya han sido retiradas y no están disponibles.
¿Por qué retiramos la función login() de la API de SOAP?
Para ayudar a los clientes a proteger sus cuentas de Salesforce en el panorama actual de amenazas, Salesforce está adoptando una postura de "seguridad predeterminada" para la autenticación de aplicaciones externas. La función login() de la API SOAP no ofrece esa postura y va a ser retirada. Esto es necesario para que las aplicaciones que utilizan la función login() de la API SOAP migren a aplicaciones de cliente externas y a OAuth.
¿Qué impacto tiene esta retirada de login() de la API de SOAP?
Esta retirada afecta a cualquier código, paquete, aplicación o integración que se autentique con una organización de Salesforce mediante login() de la API de SOAP.
Afectados:
SOAP API login() calls to /services/Soap/c/<v>/ (Enterprise WSDL) y /services/Soap/u/<v>/ (Partner WSDL) donde <v> es API version 31.0–64.0
No afectados:
La página de configuración /soap/wsdl.jsp (utilizada para descargar WSDL)
Parámetros de consulta de la versión del WSDL de paquetes gestionados, como ver_<package>=<n>
¿Qué funciones de Salesforce se ven afectadas por la retirada de la función login() de la API SOAP?
Estas funciones de Salesforce utilizan la función login() de la API SOAP. Los equipos de productos están al corriente de la retirada de la función login() de la API SOAP.
Adaptador entre organizaciones de Salesforce Connect (consulte esta nota de lanzamiento para obtener más detalles).
El conector CRMA se migrará fuera de la función login() de la API SOAP antes de su retirada.
Estas funciones también se verán afectadas en las nuevas organizaciones en las que la función login() de la API SOAP esté desactivada de forma predeterminada. Asegúrese de que la función login() de la API SOAP esté activada siguiendo las instrucciones de esta nota de la versión y la documentación.
¿Qué ocurrirá si no realizo ninguna acción?
Si no actualiza los componentes y aplicaciones que utilizan el método login() de la API SOAP antes de la fecha de retirada prevista para Summer '27, estos no podrán autenticarse en su organización de Salesforce y todas las llamadas a la API posteriores realizadas por dichos componentes y aplicaciones a su organización fallarán.
¿Qué acciones tengo que realizar?
Identifique los componentes y aplicaciones que utilizan el método login() de la API SOAP para autenticarse en su organización.
Póngase en contacto con los desarrolladores y proveedores para determinar si los componentes y aplicaciones utilizan el método login() de la API SOAP.
Utilice el "Historial de inicio de sesión" para identificar las aplicaciones que realizan llamadas al método login() de la API SOAP. Compruebe qué nombres de usuario han iniciado sesión y póngase en contacto con dichos usuarios para identificar la aplicación.
Utilice el archivo de registro de eventos (EventLogFile) del Uso total de la API para identificar las aplicaciones que se autentican mediante el método login() de la API SOAP a partir de las llamadas a la API que realizan dichas aplicaciones. Aunque el Historial de inicio de sesión es la ruta principal de identificación, el archivo de registro de eventos (EventLogFile) del Uso total de la API puede proporcionar información adicional que le ayude a identificar las aplicaciones.
Si ha desarrollado el componente o la aplicación a medida, actualícelo para que utilice aplicaciones cliente externas y OAuth para la autenticación.
Para la integración de servidor a servidor o "con separación" (headless), utilice el flujo "Portador" (bearer) de JWT de OAuth 2.0 o el flujo de credenciales de cliente de OAuth 2.0.
Para la integración basada en navegador o impulsada por el usuario, utilice el flujo de servidor web de OAuth 2.0.
Si el componente o la aplicación procede de un proveedor externo, póngase en contacto con dicho proveedor para actualizarlo a la versión admitida para aplicaciones cliente externas y OAuth.
Utilice el "Historial de inicio de sesión" para identificar las aplicaciones que realizan llamadas a login() de la API SOAP
Para identificar las llamadas a login() de la API SOAP realizadas por aplicaciones, en Configuración, acceda a la página Historial de inicio de sesión. Puede revisar las entradas en línea o descargarlas en un archivo CSV.
Busque entradas con:
Tipo de inicio de sesión "Otra API de Apex" o "Producto de socio", y
Subtipo de inicio de sesión "API SOAP", y
Tipo de API "SOAP Enterprise", "SOAP Partner" o "SOAP Tooling"
Estas entradas representan llamadas a login() de la API SOAP realizadas por aplicaciones que deben migrarse. Póngase en contacto con el usuario que figura en el campo Nombre de usuario para identificar la aplicación.
El campo Aplicación muestra N/D para indicar que el cliente SOAP no está vinculado a una aplicación conectada ni a una aplicación cliente externa. Esta entrada es intencionada para las integraciones afectadas por esta retirada. No se trata de datos que falten.
Utilice el archivo de registro de eventos (EventLogFile) del Uso total de la API para identificar las aplicaciones que se autentican mediante el método login() de la API SOAP a partir de las llamadas a la API
Además de utilizar el "Historial de inicio de sesión", puede identificar las aplicaciones que utilizan la función login() de la API SOAP para autenticarse a partir de las llamadas a la API que realizan, revisando los eventos de la API en el archivo EventLogFile de "Uso total de la API", que recoge la actividad de las API SOAP, REST, Bulk, ApexREST y ApexSOAP.
Todos los usuarios tienen acceso a los datos de las últimas 24 horas del archivo EventLogFile del Uso total de la API. Si ha adquirido y activado la supervisión de eventos, tendrá acceso a los últimos 30 días. Puede ampliar este periodo de retención hasta 1 año en la configuración de la supervisión de eventos o mediante la API de metadatos EventSettings.
Para revisar los eventos de la API, descárguelos en archivos CSV utilizando uno de estos métodos.
En Configuración, acceda a Seguridad → Supervisión de eventos → Explorador de archivos de registro de eventos. Utilice el Navegador de archivos de registro de eventos para localizar los archivos de registro de eventos (EventLogFiles) de Uso total de la API. Descargue los archivos de registro individuales como archivos CSV para visualizar los eventos de la API.
Descargue automáticamente los archivos de registro de eventos de uso total de la API a diario utilizando esta herramienta. Se trata de un script de Python que recupera los datos de las últimas 24 horas de los archivos de registro y descarga los eventos en archivos CSV. El script de Python utiliza la Salesforce CLI para la autenticación y la recuperación de datos.
Utilice manualmente un cliente, como la Salesforce CLI, para ejecutar una consulta SOQL sobre el objeto "EventLogFile de uso total de la API".
sf data query -q "SELECT Id, LogFile, EventType, CreatedDate FROM EventLogFile WHERE EventType IN ('ApiTotalUsage')" -o <su-usuario>
Para cada resultado, realice una solicitud de la API REST a los extremos que aparecen en el resultado de la consulta para recuperar los datos del registro de eventos de ese archivo de registro.
/services/data/v65.0/sobjects/EventLogFile/0AT3i000005vXpWGAU/LogFile
Pegue el cuerpo de la respuesta en una aplicación para examinar los datos del registro de eventos como un archivo CSV.
Los eventos de la API en los archivos de registro indican llamadas de autenticación a la función login() de la API SOAP. Estas llamadas se corresponden con las llamadas login() de la API SOAP que aparecen en la página Historial de inicio de sesión de la Configuración. Busque estas entradas.
Campo API_FAMILY: SOAP
Campo API_RESOURCE: login
Campo USER_NAME: usuario con el que se autenticó la aplicación
Campo CLIENT_NAME: encabezado opcional que las aplicaciones cliente rellenan para identificarse
Revise todos los eventos de Uso total de la API que tengan el campo CONNECTED_APP_ID vacío, lo que indica que la aplicación utilizó la función login() de la API SOAP o una sesión para autenticarse. Póngase en contacto con ese usuario para identificar la aplicación y determinar si dicha aplicación utiliza la función login() de la API SOAP.
|
CONNECTED_APP_ID |
Llamada a la API autenticada mediante… |
|
Vacío |
Método login() de la API SOAP o sesión |
|
Con información |
Id. de aplicación conectada (prefijo 0H4) o aplicación de cliente externo (prefijo 0xI) |
Póngase en contacto con dicho usuario para identificar la aplicación y, a continuación, investigue si la aplicación utiliza el método login() de la API SOAP.
¿Puedo comprobar la aplicación de la retirada del método login() de la API SOAP en mi organización?
Sí. En primer lugar, utilice una sandbox para comprobar las integraciones que se han migrado. En Configuración, en la sección Actualizaciones de versión, busque la tarjeta de actualización de versión Retirada de la función login() de la API SOAP. Seleccione Ver actualización. Seleccione Activar ejecución de prueba. Esta función bloquea todas las llamadas a la función login() de la API SOAP dirigidas a la organización, devolviendo la misma respuesta que cuando la retirada se aplique oficialmente. Para volver a activar la función login() de la API SOAP, seleccione Desactivar ejecución de prueba.
Al activar una ejecución de prueba en producción, se bloquean todas las llamadas a la función login() de la API SOAP mientras dure la prueba, lo que provocará un error en aquellas integraciones que aún no se hayan migrado.
¿Dónde puedo obtener información sobre las aplicaciones cliente externas?
Utilice este recorrido para aprender a utilizar aplicaciones cliente externas con el fin de crear integraciones.
Si tiene alguna pregunta, abra un caso con el servicio de asistencia a través de la Ayuda de Salesforce o póngase en contacto con su equipo de cuentas de Salesforce. Para consultar las retiradas actuales y anteriores, consulte Retiradas de productos y funciones de Salesforce.
Para obtener más información sobre el enfoque de Salesforce sobre la retirada de productos y funciones, lea nuestra Filosofía de la retirada de productos y funciones.
Preguntas más frecuentes
Pregunta: He recibido un correo electrónico con el asunto "SE REQUIERE ACCIÓN: Actualizar la API SOAP de la plataforma no admitida
login()", pero la función login() de la API SOAP está desactivada en mi organización. ¿Por qué he recibido este correo electrónico?
Respuesta: El correo electrónico se envía a las organizaciones en las que se ha detectado el uso de la función login() de la API SOAP durante el periodo especificado en el correo. Si la organización desactivó la función login() de la API SOAP durante ese periodo o después de él, las llamadas a dicha función detectadas durante el periodo anterior a su desactivación serán los desencadenadores del envío del correo electrónico.
005132110

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.