Claves API
En API Keys del Runtime, usa un nombre que identifique aplicación y entorno. Elige acceso de envío salvo que la integración deba administrar recursos.
Ciclo de vida
Sección titulada «Ciclo de vida»Copia la clave completa al crearla porque no vuelve a mostrarse. Guarda URL y clave en el gestor de secretos y prueba desde la aplicación. Para rotar, despliega primero la nueva, verifica tráfico y revoca después la anterior.
Separa producción, staging, CI y cada integración; nunca pongas la clave en código del navegador. Revocar bloquea nuevas solicitudes pero conserva historial. 401 significa clave ausente/inválida y 403 permiso o política insuficiente. Comprueba que la URL corresponde al Runtime que emitió la clave.