Seguridad

Inicio

La seguridad debe tratarse como parte de cada integración, no como un complemento posterior.

Solicitudes

  • Usa HTTPS.
  • Rota claves cuando cambie el equipo.
  • Mantén API keys en backend o variables de entorno seguras.
  • Valida payloads.
  • Registra eventos sin guardar secretos.

Respuestas

No devuelvas datos internos del servidor ni trazas completas en errores públicos.