Introdução
Este guia abrange boas práticas de segurança, otimização de desempenho e diretrizes de integração para ajudá-lo a construir aplicações robustas com a API da Lovi.🔒 Boas Práticas de Segurança
Gerenciamento de Chaves de API
✅ FAÇA:- Armazene chaves de API em variáveis de ambiente ou gerenciamento de configuração seguro
- Use chaves de API diferentes para ambientes diferentes (desenvolvimento, staging, produção)
- Rotacione chaves de API regularmente (recomendado: a cada 90 dias)
- Monitore o uso de chaves de API e configure alertas para atividades incomuns
- Use o princípio de menor privilégio (chaves separadas para funções diferentes se disponível)
- Hardcode de chaves de API no código fonte ou commit no controle de versão
- Compartilhar chaves de API via email, chat ou outros canais inseguros
- Usar chaves de API de produção em ambientes de desenvolvimento
- Registrar chaves de API completas nos logs da aplicação
Segurança de Autenticação
Segurança de Requisição
Sempre use HTTPS:⚡ Otimização de Desempenho
Gerenciamento de Conexão
Reutilize conexões HTTP:Processamento em Lote
Processe notificações em lotes:Estratégias de Cache
Cache informações de templates:📊 Limitação de Taxa e Throttling
Entendendo os Limites de Taxa
| Operação | Limite | Janela |
|---|---|---|
| Autenticação | 10 requisições | 1 minuto |
| Notificações | 100 requisições | 1 minuto |
| Recuperação de templates | 50 requisições | 1 minuto |
| Criação de templates | 5 requisições | 1 hora |
