Introducción
Esta guía cubre las mejores prácticas de seguridad, optimización del rendimiento y directrices de integración para ayudarte a construir aplicaciones robustas con la API de Lovi.🔒 Mejores Prácticas de Seguridad
Gestión de Claves API
✅ HAZ:- Almacena las claves API en variables de entorno o gestión de configuración segura
- Usa diferentes claves API para diferentes entornos (desarrollo, staging, producción)
- Rota las claves API regularmente (recomendado: cada 90 días)
- Monitoriza el uso de las claves API y configura alertas para actividad inusual
- Usa el principio de mínimo privilegio (claves separadas para diferentes funciones si está disponible)
- Codificar claves API en el código fuente o confirmarlas en el control de versiones
- Compartir claves API por email, chat u otros canales no seguros
- Usar claves API de producción en entornos de desarrollo
- Registrar claves API completas en los registros de la aplicación
Seguridad de Autenticación
Seguridad de Solicitudes
Siempre usa HTTPS:⚡ Optimización del Rendimiento
Gestión de Conexiones
Reutiliza conexiones HTTP:Procesamiento por Lotes
Procesa las notificaciones en lotes:Estrategias de Caché
Almacena en caché la información de plantillas:📊 Límites de Tasa y Throttling
Límites de Tasa
| Operación | Límite | Ventana |
|---|---|---|
| Autenticación | 10 solicitudes | 1 minuto |
| Notificaciones | 100 solicitudes | 1 minuto |
| Recuperación de plantillas | 50 solicitudes | 1 minuto |
| Creación de plantillas | 5 solicitudes | 1 hora |
