Uma chave representa acesso
Trate uma credencial como informação confidencial. Ela não deve aparecer em repositórios públicos, capturas de tela, mensagens de suporte ou arquivos entregues ao navegador.
Use o servidor como fronteira
O frontend pode exibir informações do workspace, mas ações privilegiadas devem passar pelo backend. Autorização e controle de acesso precisam ser verificados pelo serviço, não apenas pela interface.
Limite o alcance de cada credencial
Planeje chaves com nomes claros e permissões adequadas à aplicação que as utiliza. Separar ambientes de desenvolvimento e produção ajuda a identificar uso e revogar acesso quando necessário.
Prepare a revogação
Uma chave exposta precisa ser revogada pelo backend. Remover a chave da tela ou do armazenamento do navegador não substitui a invalidação real da credencial.
Uma demonstração não é autenticação
As chaves deste painel são exemplos sem acesso a qualquer serviço. Sua criação e revogação são locais. A implementação final deverá adicionar geração segura, auditoria e autorização no servidor.


