El problema de las claves de API que nunca caducan
Una clave emitida hace años, que nunca se ha rotado y que hoy sigue siendo válida, no es una comodidad. Es un riesgo que nadie ha revisado de verdad en años.
Hay un tipo concreto de fricción que aparece de forma desproporcionada en torno a los datos de direcciones: una API de geocodificación con promesas reales de cobertura y una demo en su página comercial, pero sin forma de pasar tus propias direcciones por ella sin antes rellenar un formulario y esperar a que un representante comercial se ponga en contacto. El razonamiento detrás de esta barrera suele tener que ver con cualificar clientes potenciales o proteger un conjunto de datos valioso frente al scraping casual. El efecto, sea cual sea el razonamiento, es que un desarrollador no puede responder a la única pregunta que realmente importa, si esto gestiona bien mis direcciones, sin antes mantener una conversación que no tiene nada que ver con la propia pregunta técnica.
No ponemos las pruebas detrás de una conversación comercial. 2.500 solicitudes al día, desde cualquier dirección y sin necesidad de clave, bastan para pasar un lote real de tus propias direcciones representativas por la API y ver qué devuelve, de inmediato, sin programar nada. Si lo siguiente que quieres es una clave, conseguirla requiere una dirección de correo electrónico, no una llamada de cualificación sobre tu volumen previsto o tu caso de uso.
El instinto de poner barreras a las pruebas suele venir de tratar el tráfico de evaluación como un coste que minimizar, en lugar de como el propio proceso de venta funcionando correctamente. Creemos que eso invierte las prioridades, en concreto para un producto técnico. Una API de geocodificación no es un producto en el que la mayoría de los desarrolladores vayan a confiar basándose en un discurso comercial o en una demo construida con direcciones de ejemplo escogidas a dedo. Es un producto en el que confían después de pasar por él su propia lista de direcciones, desordenada y del mundo real, y ver cómo se comporta de verdad, incluidos los casos incómodos que una demo cuidada nunca incluiría.
Aquí es también donde procuramos ser honestos sobre los límites, en lugar de dejar que un acceso fácil insinúe más de lo que debería. Poder probar la geocodificación directa, la geocodificación inversa y el autocompletado de inmediato, sin una llamada comercial, no significa que esos endpoints concretos se presenten como totalmente terminados y con una precisión verificada en todos los patrones de direcciones. Significa que puedes averiguar directamente, con tus propios datos, lo que hacen de verdad, en lugar de que te lo cuente alguien cuyo trabajo es cerrar la conversación con un contrato firmado.
Una llamada comercial tiene un lugar legítimo en compromisos realmente grandes, donde una conversación directa sobre necesidades concretas resulta útil para ambas partes. No debería ser la barrera entre un desarrollador y la pregunta básica de si la gestión de direcciones de una API es suficientemente buena para su caso de uso. Esa pregunta merece una respuesta directa, de la propia API, la primera tarde en que alguien decide averiguarlo, no después de una llamada programada para algún momento de la semana siguiente.
Preferimos ganarnos una cuenta grande de la misma forma que nos ganamos una pequeña: dejando que el producto responda directamente a la pregunta. Si la gestión de direcciones aguanta con tu propia lista real y desordenada, ese es un argumento mejor para un compromiso mayor que cualquier cosa que una conversación comercial pudiera decir en su nombre.