Saltar al contenido

Guías

Buenas prácticas

En esta página

Guarda bien la clave

  • Guárdala en un gestor de secretos o en una variable de entorno, nunca en el código ni en un repositorio.
  • Nunca la uses en el navegador: la API es solo para servidor.
  • Si sospechas que se ha filtrado, revócala en Ajustes → API y crea otra.

Una clave por integración

Crea una clave por cada integración, con un nombre que la identifique y solo los permisos que necesite. Así puedes revocar una sin tocar las demás, y cada una tiene sus propios límites de uso.

Reintenta con cabeza

  • Reintenta solo ante un 429 o un 500, esperando cada vez más. En el 429, respeta Retry-After.
  • En POST /tasks envía siempre una Idempotency-Key: así el reintento es seguro.
  • No reintentes los demás 4xx: corrige la petición.

Tolera los cambios

  • Ignora los campos que no conozcas: pueden aparecer campos nuevos en las respuestas sin cambiar de versión.
  • Programa contra el code del error, no contra el message.
Documentación