Guías
Buenas prácticas
Guarda bien la clave
- Guárdala en un gestor de secretos o en una variable de entorno, nunca en el código ni en un repositorio.
- Nunca la uses en el navegador: la API es solo para servidor.
- Si sospechas que se ha filtrado, revócala en Ajustes → API y crea otra.
Una clave por integración
Crea una clave por cada integración, con un nombre que la identifique y solo los permisos que necesite. Así puedes revocar una sin tocar las demás, y cada una tiene sus propios límites de uso.
Reintenta con cabeza
- Reintenta solo ante un
429o un500, esperando cada vez más. En el429, respetaRetry-After. - En
POST /tasksenvía siempre unaIdempotency-Key: así el reintento es seguro. - No reintentes los demás
4xx: corrige la petición.
Tolera los cambios
- Ignora los campos que no conozcas: pueden aparecer campos nuevos en las respuestas sin cambiar de versión.
- Programa contra el
codedel error, no contra elmessage.