> ## Documentation Index
> Fetch the complete documentation index at: https://api-trading-docs.vexprofx.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Protección de la integración

> Manejo de credenciales y datos de clientes al consumir la API partner.

Realiza las llamadas desde tu backend por HTTPS. Guarda el token en un gestor de
secretos y evita exponerlo en JavaScript del navegador, aplicaciones distribuidas,
URLs, capturas o repositorios.

La contraseña maestra se usa para verificar la cuenta y no se persiste en la API.
Solicítala con consentimiento y evita guardarla en tu aplicación, logs o analítica.
La contraseña de inversor no sustituye a la maestra en este proceso.

Registra los identificadores de correlación necesarios para soporte, filtrando
`Authorization`, passwords y cuerpos de verificación. No desactives la comprobación
de certificados TLS para resolver errores de conexión.

Solicita al proveedor permisos acordes al uso, vigencia y límite de peticiones.
Si el servicio restringe IPs, acuerda la IP de salida del backend. Si un token se
expone, pide su revocación y reemplazo. Verifica de nuevo las cuentas con el nuevo token.

La expiración o revocación de una verificación retira acceso por ese vínculo;
no elimina posiciones ni órdenes. [Completa su seguimiento](/es/trading/results)
antes de cerrar la autorización cuando necesites gestionar esas operaciones.

Los grupos de cuentas del broker son metadatos internos. La API filtra `Group`,
`group` y `group_name` de las respuestas JSON, incluidos objetos anidados y listas.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.