Seguridad
Inicio
La seguridad debe tratarse como parte de cada integración, no como un complemento posterior.
Solicitudes
- Usa HTTPS.
- Rota claves cuando cambie el equipo.
- Mantén API keys en backend o variables de entorno seguras.
- Valida payloads.
- Registra eventos sin guardar secretos.
Respuestas
No devuelvas datos internos del servidor ni trazas completas en errores públicos.