Tokens de Splora
Qué cubre este artículo
Crear, rotar y revocar tokens spl_..., y buenas prácticas de seguridad.
Qué es un token
Cadena opaca spl_... que identifica un source en Splora. Un token = un proyecto o servicio que envía eventos.
Crear un token
En Splora → Ajustes → Tokens → Crear. Copiá el valor completo — solo se muestra una vez.
Push vs Pull
| Tipo | Dirección |
|---|---|
| Push | Tu app → Splora (POST /v1/events) |
| Pull | Splora → tu endpoint (worker interno) |
Revocar un token comprometido
Ajustes → Tokens → Revocar. Eventos futuros con ese Bearer reciben 401.
Buenas prácticas
- Un token por servicio (no reutilizar en repos públicos).
- Guardar en secrets manager, no en git.
- Rotar periódicamente en producción.