DocumentaciónServiciosSoporte

Centro de documentación oficial de NovaCloud

Seguridad

API Keys y tokens

Gestiona de forma segura las claves de API y los tokens de tus servicios.

Actualizado: 26 ago 20261 min de lecturaapi · tokens · claves

Las API keys y tokens dan acceso a servicios externos (hosting, bases de datos, bots…). Son credenciales: hay que tratarlas como contraseñas.

Dónde guardarlas

  • Siempre en las variables de entorno del panel, nunca en el código.
  • En el gestor de contraseñas para tus claves personales.
  • Nunca en repositorios públicos o archivos subidos por error.

Buenas prácticas

PrácticaRecomendación
RotaciónGenera claves nuevas periódicamente y revoca las antiguas.
PermisosUsa claves con el mínimo ámbito necesario.
CaducidadSiempre que el servicio lo permita, que la clave caduque.
AuditoríaRevoca claves que ya no uses o que se hayan filtrado.

Si una clave se filtra

Actúa de inmediato

Revoca la clave filtrada, genera una nueva y actualiza la variable de entorno. Revisa el historial de uso si el proveedor lo ofrece.

Solución de problemas

  • `Unauthorized` / `403` → la clave es inválida o no tiene permisos.
  • Clave expirada → genera una nueva y actualiza la configuración.
  • Acceso denegado desde el servidor → revisa la restricción por IP del proveedor.

¿Necesitas ayuda?

Si tienes dudas o el problema persiste, nuestro equipo de soporte está disponible en Discord y por correo.

Hablar con soporte