Buenas prácticas para el despliegue en producción

Clase 37 de 39Curso de Autenticación con OAuth

Resumen
  1. No publicar las credenciales y tokens secretos en nuestros repositorios, en vez de escribirlos directamente en el código, podemos utilizar variables de entorno y librerías como dotenv.
  2. Usar diferentes clientes para diferentes ambientes, es decir, separar muy bien código de desarrollo, pruebas y producción.
  3. Usar diferentes tenants (en la siguiente clase encuentras más información al respecto)
  4. Revisar y estar al tanto de las mejores prácticas de seguridad o nuevos ataques y cómo protegernos de ellos.
  5. Centralizar la lógica de negocio, es decir, en vez de consumir diferentes APIs de servicios externos, podemos solo hacer peticiones a nuestra API y, desde el backend, encargarnos de obtener la información de los diferentes servicios.