API Keys y tokens
Gestiona de forma segura las claves de API y los tokens de tus servicios.
Actualizado: 26 ago 20261 min de lecturaapi · tokens · claves
Las API keys y tokens dan acceso a servicios externos (hosting, bases de datos, bots…). Son credenciales: hay que tratarlas como contraseñas.
Dónde guardarlas
- Siempre en las variables de entorno del panel, nunca en el código.
- En el gestor de contraseñas para tus claves personales.
- Nunca en repositorios públicos o archivos subidos por error.
Buenas prácticas
| Práctica | Recomendación |
|---|---|
| Rotación | Genera claves nuevas periódicamente y revoca las antiguas. |
| Permisos | Usa claves con el mínimo ámbito necesario. |
| Caducidad | Siempre que el servicio lo permita, que la clave caduque. |
| Auditoría | Revoca claves que ya no uses o que se hayan filtrado. |
Si una clave se filtra
Actúa de inmediato
Revoca la clave filtrada, genera una nueva y actualiza la variable de entorno. Revisa el historial de uso si el proveedor lo ofrece.
Solución de problemas
- `Unauthorized` / `403` → la clave es inválida o no tiene permisos.
- Clave expirada → genera una nueva y actualiza la configuración.
- Acceso denegado desde el servidor → revisa la restricción por IP del proveedor.
¿Necesitas ayuda?
Si tienes dudas o el problema persiste, nuestro equipo de soporte está disponible en Discord y por correo.