Proteção da integração
Segurança e boas práticas
A integração da Oopsie separa claramente o que é público do que é sensível. O `ops` é o endpoint copiado pelo front ou backend, e o `project_token` permanece privado.
Parte pública
O `ops` pode aparecer em snippets, templates e documentação interna porque é a rota que recebe os eventos.
Parte secreta
O `project_token` não deve aparecer em front-end, HTML público ou repositórios expostos. Ele serve para autenticação e ações administrativas.
Boas práticas
Valide origem, limite taxa, use variáveis de ambiente e mantenha os tokens em local seguro.
Compatibilidade
Se você já tem integrações antigas, elas continuam aceitas enquanto a nova nomenclatura `ops` é a forma recomendada.
Notas
Esta página pode ser convertida em checklist visual quando necessário, preservando a mesma estrutura de conteúdo.