nomiDocumentación
SoporteVolver al sitio
  • Primeros pasos

    • Introducción
    • Qué es Nomi
    • Inicio rápido
    • Conceptos
    • Autenticación
  • Credenciales

    • Crear una credencial
    • Emitir una credencial
    • Ciclo de vida
    • Revocar una credencial
    • Verificar una credencial
    • Verificación por QR
  • Distribución

    • Apple Wallet
    • Google Wallet
    • Correo
    • Entrega de credenciales
    • Emisión masiva
  • API

    • Panorama del API
    • Autenticación
    • API de credenciales
    • Destinatarios
    • Verificación
    • Revocación
    • Webhooks
    • Errores
  • Integraciones

    • Moodle
    • WordPress
    • API REST
    • Webhooks
  • Seguridad

    • Autenticación
    • Llaves de API
    • Seguridad de webhooks
    • Protección de datos
    • Buenas prácticas
  • Recursos

    • Preguntas frecuentes
    • Glosario
    • Cambios
  1. Documentación
  2. /
  3. Seguridad
  4. /
  5. Buenas prácticas

Buenas prácticas

El puñado de costumbres que separan una integración que envejece bien de una que despierta a alguien de madrugada.

  • La llave vive en un servidor. Un navegador, un lector de mano y una aplicación móvil llaman a *tu* servicio; tu servicio llama a Nomi. Llaves, secretos y tokens se quedan en el entorno del servidor y nunca llegan a una página.
  • Manda sólo lo que la credencial necesita. attributes acepta cualquier cosa; un expediente entero de personal o de clientes no pertenece a una credencial. Ver Destinatarios.
  • Manda un Idempotency-Key en cada escritura, derivado de algo estable de tu lado: un número de pedido, un carné y un cuatrimestre, una corrida de planilla.
  • Mide el paso de una corrida larga. Una cola con espera creciente, no muchas conexiones compitiendo entre sí.
  • Que te avisen, no andes preguntando. Suscríbete a credential.* en vez de pedir una credencial cada treinta segundos.
  • Comprueba la firma del webhook antes de actuar, y haz idempotente el manejador.
  • Suspende antes de revocar cuando la relación pueda reanudarse. Revocar es permanente.
  • Previsualiza una política antes de aplicarla. POST /v1/policies/{id}/preview contesta a quiénes afectaría.
  • Vigila credential.channel.failed. Una credencial válida y un pase que nunca se renderizó se ven idénticos en un tablero que solo mira la credencial.
  • Desactiva, no borres. La historia de lo que alguien tuvo tiene que seguir nombrándolo.
Si estás por escribir un bucle que emita miles de credenciales, lee antes Emisión masiva. Es más corta que el bucle.

Preguntas frecuentes

Las que salen siempre.

Glosario

Las palabras, definidas.

AnteriorProtección de datosSiguientePreguntas frecuentes

¿Sigues atascado?

Si esta página no te lo resolvió, el centro de ayuda tiene el lado operativo de la misma pregunta — y lo que escribas ahí lo lee una persona.

Ir al centro de ayuda →
nomi

Infraestructura de credenciales digitales. Crea, emite y administra credenciales desde los sistemas que ya usas.

Operado por

País y moneda

Plataforma

  • Cómo funciona
  • Plantillas
  • Ciclo de vida
  • Desarrolladores
  • Precios
  • Preguntas frecuentes
  • Nomi Academic

Credenciales

  • Membresías
  • Carnés de empleado
  • Carnés estudiantiles
  • Eventos y lealtad

Desarrolladores

  • Documentación
  • Inicio rápido
  • Referencia del API
  • Webhooks
  • Integraciones

Soporte

  • Centro de ayuda
  • Apple y Google Wallet
  • Verificación
  • Contactar a soporte

Empresa

  • Solicitar una demo
  • Hablar con Nomi
  • Legal
  • Codingraph
PrivacidadTérminosCookiesSeguridadContacto

© 2026 Codingraph S.A. Todos los derechos reservados.

Nomi is a registered trademark used by Codingraph S.A. under licence.

Se factura en CRC

Apple Wallet y Google Wallet son marcas de sus respectivos dueños.