Saltar al contenido
estudIA

Glosario de IA

Clave de API

Una cadena secreta que te identifica ante la API de un proveedor de IA, para que autorice tus peticiones y las cobre a tu cuenta.

Cuando tu código llama a un modelo, envía la clave con cada petición. Quien tenga la clave puede gastar tu dinero, así que trátala como una contraseña: guárdala en una variable de entorno o un gestor de secretos, nunca en código que publiques ni en la parte visible de una web.

Si se filtra, revócala en la consola del proveedor y crea otra. La mayoría de consolas permiten poner límites de gasto por clave.

Ejemplo: Un desarrollador sube por error a un repositorio público un archivo con su clave. Hay programas que rastrean los repositorios en busca de claves, así que alguien podría encontrarla en poco tiempo y hacer miles de peticiones a su cargo.

En la práctica

  • Usa una clave distinta para cada proyecto o entorno: así puedes revocar una sin parar el resto.
  • Nunca la pongas en el código del navegador ni de una app móvil; haz las llamadas desde tu servidor.
  • Añade a .gitignore el archivo donde la guardas, por ejemplo .env.

En cómo instalar un servidor MCP verás cómo leer las claves desde variables de entorno.

Términos relacionados

Para saber más

← Volver al glosario