Creá una key de sandbox, mantenela en tu servidor y rotala sin interrumpir el billing.
Cada API key identifica una organización y un entorno de Commet. Una key de sandbox solo accede a datos de sandbox; una key live solo accede a datos live.
COMMET_API_KEY=ck_sandbox_xxxxxxxxxCommet no vuelve a mostrar el secreto completo. Si lo perdés, creá un reemplazo y eliminá la key anterior después de verificar el nuevo deploy.
import { Commet } from "@commet/node"
export const commet = new Commet({
apiKey: process.env.COMMET_API_KEY,
})Nunca expongas la key en código del navegador, variables públicas, logs, screenshots o prompts para agentes. Los requests directos a la API REST se autentican con el header x-api-key.
Guardá las credenciales de sandbox y live en entornos de deploy distintos. Un paso a producción seguro sigue este orden:
Creá primero el reemplazo, desplegalo, verificá requests exitosos y recién entonces eliminá la key anterior. También podés gestionar keys desde la referencia generada de API Keys.
Usá una key por workload cuando necesites rotación o límites de auditoría independientes. No reutilices en producción la key local de un desarrollador.
¿Cómo está esta guía?