Uma chave representa acesso

Trate uma credencial como informação confidencial. Ela não deve aparecer em repositórios públicos, capturas de tela, mensagens de suporte ou arquivos entregues ao navegador.

Use o servidor como fronteira

O frontend pode exibir informações do workspace, mas ações privilegiadas devem passar pelo backend. Autorização e controle de acesso precisam ser verificados pelo serviço, não apenas pela interface.

Limite o alcance de cada credencial

Planeje chaves com nomes claros e permissões adequadas à aplicação que as utiliza. Separar ambientes de desenvolvimento e produção ajuda a identificar uso e revogar acesso quando necessário.

Prepare a revogação

Uma chave exposta precisa ser revogada pelo backend. Remover a chave da tela ou do armazenamento do navegador não substitui a invalidação real da credencial.

Uma demonstração não é autenticação

As chaves deste painel são exemplos sem acesso a qualquer serviço. Sua criação e revogação são locais. A implementação final deverá adicionar geração segura, auditoria e autorização no servidor.

Explore seu próximo fluxo.

Conheça a experiência do painel demonstrativo.

Abrir painel