Organizaciones, aplicaciones y credenciales
Cómo se registran las aplicaciones, qué credenciales obtienes y cómo mantenerlas seguras.
SOLO PRUEBAS — la API está activa y responde, y el portal en www.ryde.us.com/developer emite credenciales de pruebas automáticamente. Todavía NO se emiten credenciales de producción: el acceso de producción se revisa por organización y, después de eso, por aplicación. Desarrolla y prueba contra el entorno de pruebas ahora; no programes un lanzamiento en producción hasta que tu organización esté aprobada.
Organization
|
+-- Application A (sandbox credentials, then production on review)
+-- Application B
+-- Application C
Clientes públicos y confidenciales
| Tipo | Úsalo para | Secreto |
|---|---|---|
| Confidencial | Un servidor que controlas. | Se emite. Se muestra una vez y se guarda con hash: Ryde no puede volver a mostrártelo. |
| Público | Apps móviles, apps de navegador, binarios de escritorio, cualquier cosa que un usuario pueda inspeccionar. | Ninguno. PKCE lo sustituye. |
Nunca pongas un secreto de cliente en una app móvil, JavaScript del navegador, un repositorio público, un binario de escritorio o un prompt de IA. Un secreto enviado a un dispositivo no es un secreto. Si tu aplicación corre donde un usuario puede inspeccionarla, regístrala como cliente público y usa PKCE.
Rotación
Rota un secreto desde el portal cuando quieras. La rotación emite el nuevo con una ventana de solapamiento en la que ambos funcionan, para desplegar sin caída, y luego el antiguo deja de servir. Rota de inmediato si un secreto se llegó a subir a un repositorio, registrar en logs o pegar donde pudiera leerse.
Sandbox y producción
create account -> accept Developer Agreement -> create app
|
SANDBOX CREDENTIALS (automatic)
|
build and test
|
request production access
|
RYDE REVIEW
|
PRODUCTION CREDENTIALS