Personas: admins de empresa, admins de equipo
Plataformas: Navegador, Escritorio
La integración de Figma permite a los usuarios insertar archivos, marcos y secciones de Figma en los tableros de Miro. Esta guía cubre la implementación técnica de la integración, el modelo de seguridad y el manejo de datos para los admins que evalúan o configuran la integración.
Funciones principales
- Live Embed: Los usuarios pueden insertar contenido de Figma en un tablero de Miro como un iframe en vivo.
- Seguro: A cada visitante del tablero se le solicita que inicie sesión en el iframe antes de poder ver el contenido insertado.
- Opciones de visualización: Los usuarios pueden elegir mostrar el contenido insertado como Live Embed o como marcador.
- Modo sin distracciones: Los usuarios pueden ampliar un Live Embed o un marcador al modo sin distracciones para verlo sin interrupciones.
- Atajo de acción: Los usuarios pueden añadir un atajo de acción que abre un diálogo para insertar un enlace de Figma.
- Selector de recursos: Los usuarios pueden agregar un marco o sección específicos como una imagen estática en el tablero, para que los colaboradores puedan ver y consultar ese contenido exacto sin necesitar acceso al archivo de origen.
- Controles de admin: Los admins pueden impedir que los usuarios usen el selector de recursos para agregar contenido de Figma como imágenes estáticas.
Limitaciones
- El selector de recursos no está disponible para las diapositivas.
- No se puede editar en los Live Embed.
Implementación técnica
Miro se integra con Figma a través de la API REST de Figma. Los usuarios autorizan el acceso con OAuth 2.0 y luego vinculan sus archivos de Figma a un tablero de Miro.
Consideraciones de seguridad
El selector de activos de la integración permite a los usuarios adjuntar una parte de un archivo de Figma al lienzo como una imagen estática. Solo los usuarios autorizados pueden acceder al Live Embed, pero cualquier persona con acceso al tablero puede ver la imagen estática adjunta. Agregar activos desde inserciones está deshabilitado de forma predeterminada en los tableros públicos.
Los administradores de la compañía pueden deshabilitar el selector de activos para todos los tableros:
- Ve a Configuración de la compañía > Apps e integraciones > Apps > Figma (en la pestaña Administrar apps).
- Activa Evitar que los usuarios agreguen activos desde inserciones al lienzo.
Flujos de datos
- Un usuario que pertenece a un equipo u organización con esta función habilitada pega un enlace de Figma en un tablero de Miro.
- Miro lee el enlace. Si el usuario aún no ha autorizado la integración, Miro inicia el flujo OAuth y redirige al usuario a la página de autorización de Figma.
- Después de que el usuario concede la autorización, el servicio de integración de Miro utiliza el token de acceso del usuario para llamar a la API REST de Figma y recuperar el contenido.
- Una vez que el contenido está en el tablero, cualquier persona con acceso al mismo puede verlo. No se requiere reautorización durante 90 días, que es el período de validez del token de actualización.
Qué datos de Figma almacena Miro
Miro obtiene y almacena los siguientes datos de los enlaces de Figma pegados:
- Imágenes de los elementos visuales de marcos y secciones
- Títulos de tableros, diseños, diapositivas, presentaciones y prototipos
- Nombres de páginas de tableros y diseños de Figma
Retención de datos
Los datos incrustados se rigen por la política estándar de retención de datos de Miro para todos los datos de clientes.
Autenticación y autorización
Incrustar un enlace de Figma en un tablero requiere que el usuario autorice la integración mediante la pantalla de consentimiento de OAuth de Figma. Según la configuración de Figma del cliente, también puede ser necesario que un admin de Figma apruebe la integración.
Ámbitos de autorización requeridos
La integración de Figma requiere el siguiente ámbito:
-
files:read— leer archivos, proyectos, usuarios, versiones, comentarios, componentes, estilos y webhooks.
Qué se almacena en Miro y cómo
Miro almacena dos categorías de datos para esta integración: datos de autorización y datos de previsualización.
- Datos de autorización: Miro almacena el token de acceso y el token de actualización en su base de datos durante varios días. Mientras la autorización esté activa, Miro renueva automáticamente un token de acceso vencido usando el token de actualización (válido por defecto durante 90 días), sin que el usuario tenga que reautorizarse. Todos los datos almacenados para esta integración están cifrados en reposo mediante AES de 256 bits.
- Datos de previsualización: Miro almacena dos tipos de datos de previsualización: las imágenes capturadas por el selector de recursos (almacenadas como parte del tablero) y los títulos y referencias de imágenes (almacenados cifrados en un servicio interno).
Revocar un token
Los usuarios pueden revocar el acceso de la integración en cualquier momento desde su cuenta de Figma:
- En el navegador de archivos, haz clic en el menú de la cuenta en la esquina superior izquierda y selecciona Configuración.
- Desplázate hasta la sección Tokens de acceso personal.
- En la lista de tokens de acceso personal, selecciona el token que quieras revocar.
- Haz clic en Revocar el acceso.
La integración ya no podrá acceder a tus datos a través de la API. Para volver a usar la integración más adelante, genera un nuevo token de acceso personal y reconfigura la integración.
Configurar la integración de Figma
NOTA: Solo los admin de equipo de Miro pueden instalar la aplicación. Si tu organización de Miro solo permite aplicaciones aprobadas y un usuario normal pega un enlace de Figma, ese usuario verá en su lugar un cuadro de diálogo para solicitar la instalación de la aplicación.
Para instalar y empezar a usar la integración:
- Copiar la URL del archivo de Figma.
- Pegar la URL en tu tablero de Miro.
- Lo que sucede a continuación depende de quién pegó el enlace:
- Un admin de equipo de Miro pega el enlace: La aplicación se autoriza e instala automáticamente y el enlace se despliega sin ninguna acción adicional.
- Un usuario normal pega el enlace y la organización solo permite aplicaciones aprobadas: Se abre un cuadro de diálogo para solicitar la instalación de la aplicación. Tras la solicitud del usuario, los admins de empresa pueden seguir el Flujo de solicitud de aplicaciones para aprobar la solicitud.
Conectar una cuenta de Figma
Después de que la integración esté instalada y autorizada:
- Haz clic en Conectar en el widget creado después de pegar la URL en el tablero. Serás redirigido a una página que te pedirá que le des a Miro acceso a tu cuenta de Figma.
- Ingresa tus credenciales de cuenta si es necesario, luego haz clic en Permitir acceso. El contenido de Figma se agrega a tu tablero como un iframe.
Preguntas frecuentes
¿Cómo desactivo la integración?
- Ve a Aplicaciones para desarrolladores de Figma.
- Selecciona la aplicación.
- En la pestaña API de inserción, elimina la URL de Orígenes permitidos para insertar.
¿Qué usuarios pueden insertar contenido de Figma en Miro?
El usuario y el tablero de Miro deben cumplir ambos criterios:
- El usuario ha autorizado la integración de Miro con Figma.
- El usuario tiene acceso al contenido de Figma que intenta insertar.
¿Qué usuarios pueden ver el contenido de Figma insertado?
Cualquier persona con acceso al tablero de Miro y con permiso del propietario del contenido insertado — es decir, cualquier persona con permisos de ver, comentar o editar en el tablero. Los visualizadores no necesitan autorizar la integración ni tener una licencia de Figma para ver el contenido insertado en el tablero.
¿Deben los usuarios volver a autorizar la integración para pegar enlaces en otros tableros?
No, siempre que la autorización siga vigente (Miro considera válida una autorización durante un mes después de concederla). Los usuarios pueden pegar enlaces de Figma en cualquier tablero y el contenido se importa con normalidad.
Si el tablero pertenece a un equipo u organización diferente en la que esta integración no está habilitada, el usuario no puede usarla allí.
¿Puedo acceder en Miro a contenido de Figma al que no puedo acceder directamente en Figma?
No. Solo puedes insertar contenido de Figma al que ya tienes acceso — no puedes usar la integración para ver algo que no podrías abrir en Figma. Dicho esto, si alguien con acceso ya ha insertado el contenido como una imagen estática en un tablero que compartes con esa persona, puedes ver esa instantánea incluso sin tener acceso directo al archivo fuente. La integración no aplica políticas de acceso adicionales más allá de esto; usa la configuración de uso compartido del tablero de Miro para restringir quién puede colaborar. Ten en cuenta que una imagen estática no puede usarse para explorar los datos subyacentes, abrir el archivo original ni cambiar filtros.
¿Dónde puedo encontrar el Anexo de Procesamiento de Datos de Miro?
Consulta el Anexo de Procesamiento de Datos de Miro.
¿Qué está prohibido en los tableros públicos de Miro?
Por motivos de seguridad, los tableros públicos deshabilitan:
- Extracción de activos — compatible con las integraciones de Looker, Google Slides, Figma, Power BI, Microsoft Word, Microsoft Excel y Microsoft PowerPoint.
- Despliegue directo de activos (activo en lugar de Live Embed) — compatible con la integración de Figma.
¿Cómo puedo restringir el acceso al tablero a las mismas personas que tienen acceso al archivo de origen?
La integración solo gestiona el acceso a los archivos desde el sistema de origen (Figma), no desde Miro. Por defecto, esto no se aplica — para mantener este nivel de seguridad, los admins de la organización de Miro deben deshabilitar el selector de activos en la configuración de administrador de la aplicación (consulta Consideraciones de seguridad).
Deshabilitar el selector de activos impide que el contenido de Figma se guarde como imágenes estáticas en un tablero de Miro, donde podría ser visto más tarde por personas que no tienen acceso a él en Figma (por ejemplo, si el tablero se comparte públicamente o con personas que no tienen acceso al archivo en Figma).