Diseña una web con prompts
prácticaLlaves primero, código después
Tu API key es tu frontera más barata. Antes de generar nada, aprende a guardarla.
Antes de tocar nada: guarda tus llaves
La llave va al Keychain, nunca en .env ni en git. Una vez expuesta, cuesta dinero y confianza.
guardar la llave (te la pide en silencio)
$ security add-generic-password -a "cafe-cumbre" -s "kie-api-key" -l "Kie.ai · Café Cumbre" -w
El -w al final, sin el valor, hace que la terminal te pida la llave a oscuras. No queda en el historial.
leerla cuando la necesites
$ security find-generic-password -s "kie-api-key" -w
$ security find-generic-password -s "kie-api-key" -w | pbcopy
La segunda la copia al portapapeles sin mostrarla en pantalla.
borrar y rotar si se filtra
$ security delete-generic-password -s "kie-api-key"
La borras del Keychain, la revocas en el proveedor y vuelves a guardarla. Llave nueva, problema resuelto.
Regla de oro. La llave vive en el Keychain. En tu código solo va una referencia que la lee. Nunca el valor.
En Windows. El equivalente es el Administrador de credenciales o un gestor de secretos. El principio es el mismo: la llave nunca en texto plano dentro del proyecto.
Guarda tus llaves sin filtrarlas
El paso a paso completo, con todos los detalles y los casos borde. Lee esto si algo te queda raro.
Guarda tus llaves sin filtrarlasCierras el módulo
Empezaste con una carpeta vacía. Terminas con un cerebro vivo y tu primera llave guardada como se debe. Esa llave es la puerta al módulo dos.
Módulo 2 · Seguridad
El siguiente módulo toca lo que rodea a esa llave: el .gitignore que frena las fugas, dos guardianes que vigilan por ti, y cada usuario viendo solo lo suyo.
Módulo 2 · Seguridad