1
Separa los secretos del código fuente
Carga la clave de API en tiempo de ejecución desde una variable de entorno o un secreto gestionado. Mantén la configuración local fuera del control de versiones, revisa las reglas de exclusión y utiliza credenciales diferentes para desarrollo, preparación y producción siempre que la estructura de la cuenta lo permita.