PTENES
MÓDULO 1.5

🔑 OAuth vs API Key

Las dos formas de conectar un modelo a Hermes. OAuth es el botón que recuperas; la API key es la llave que guardas y puedes rotar. Saber cuál usar evita errores de configuración.

El proveedor ¿ofrece OAuth? SÍ NO 🔘 OAuth login + Allow en el navegador Grok, ChatGPT revocable: puedes recuperarlo 🗝️ API Key sk-xxxx... en el servidor Claude y otros rotatable: la anterior deja de funcionar
6
Temas
20
Minutos
Básico
Nivel
Práctico
Tipo
1

🔘 Qué es OAuth

No OAuth, abre el navegador, tú inicias sesión y haces clic "Allow". La conexión queda lista, sin manipular ninguna clave. Es el método más simple y seguro cuando está disponible.

1

Abre el navegador

Hermes te lleva a la página del proveedor.

2

Inicia sesión y haz clic en "Allow"

Autorizas el acceso con tu cuenta.

3

Conexión lista

No hay ninguna clave que guardar; puedes revocarla cuando quieras.

2

🗝️ Qué es una API Key

Una API key es una cadena de caracteres que reside en un servidor y da acceso a todos los modelos del proveedor. Es la forma que se usa cuando no hay OAuth.

Cómo se ve una API key (ilustrativo)

sk-or-v1-3f9a...   ← string secreta, vive no servidor
# dá acesso a todos os modelos do provedor
# fonte de modelos para comparar: openrouter.ai/models

📊 Características

  • •Es una cadena secreta: trátala como una contraseña
  • •Da acceso amplio a los modelos del proveedor
  • •Está en un servidor, no en tu navegador
3

🔁 Rotar claves

Puedes rotar la API key en cualquier momento. Al rotar, la clave antigua nunca más funciona — es tu defensa si una clave se filtra.

✓ Cuándo rotar

  • ✓Sospecha de filtración
  • ✓Pegaste la clave por error en algún lugar
  • ✓Rutina periódica de seguridad

✗ Qué NO olvidar

  • ✗La clave antigua deja de funcionar de inmediato
  • ✗Actualiza el lugar donde se usaba la clave
  • ✗Nunca pegues la clave en el chat (Recorrido 2/3)
4

🧭 Quién usa qué

No todos los proveedores ofrecen OAuth. Grok y ChatGPT se conectan mediante OAuth; el Claude NO ofrece OAuth — solo mediante API key.

🔘 Mediante OAuth

  • •Grok
  • •ChatGPT

🗝️ Mediante API Key

  • •Claude (no ofrece OAuth)
  • •OpenRouter y la mayoría de los demás

Evita la frustración: no busques un botón de OAuth para Claude; simplemente no existe. Usa API key.

5

⚙️ configuración de homes: el flujo en la terminal

En la práctica, los dos métodos se encuentran en el comando homes setup: eliges el provider y luego haces OAuth (reauthenticate) o pegas la API key.

Flujo ilustrativo

$ homes setup
? Escolha o provider:  > OpenRouter / OpenAI / xAI / Anthropic ...
? Método:              > OAuth (reauthenticate)  |  Colar API key
# OAuth  -> abre o navegador, login, Allow
# API key -> cola a string (ex.: de openrouter.ai/models)

💡 Consejo práctico

Cuando aparezca "reauthenticate", solo tienes que volver a hacer el OAuth: inicia sesión y vuelve a hacer clic en Allow. No hay ninguna clave que buscar.

6

⚖️ La analogía de la llave

La imagen que lo deja todo claro: OAuth es el botón que recuperas en cualquier momento; la Una API key es una clave que debe guardarse y puede rotarse.

🔘 OAuth = botón

  • ✓Nada que guardar
  • ✓Tú "desactivas" el permiso cuando quieras
  • ✓Más conveniente

🗝️ API key = llave

  • •Hay que guardarla con cuidado
  • •Se puede rotar (la anterior deja de funcionar)
  • •Más control, más responsabilidad

Resumen: conveniencia vs. control. Ambos funcionan; elige según lo que ofrezca el proveedor.

7

🛡️ Errores de seguridad comunes

Conectar modelos implica credenciales. Los errores más frecuentes tienen que ver con cómo guardas (o no) tu clave.

✓ Hazlo

  • ✓Prefiere OAuth cuando el proveedor lo ofrezca
  • ✓Guarda la API key fuera del chat (Trilha 2/3)
  • ✓Rótala ante la menor señal de filtración

✗ Nunca

  • ✗Pegar la API key en el chat (todo se indexa)
  • ✗Reutilizar la misma key en varios lugares sin control
  • ✗Buscar OAuth donde no existe (ej.: Claude)

Resumen práctico (ilustrativo)

OAuth   = botão (login + Allow)   -> revogável, nada para guardar
API key = chave (sk-xxxx no server) -> rotacionável, guarde fora do chat

📌 Resumen del módulo

✓
OAuth — inicio de sesión en el navegador + Allow; sin key; revocable.
✓
API key — cadena secreta en el servidor; acceso amplio a los modelos.
✓
Rotación — al rotar, la clave antigua deja de funcionar.
✓
Quién usa qué — Grok/ChatGPT: OAuth; Claude: solo API key.
✓
homes setup — elige el provider, OAuth o pega la key.

Próximo módulo:

1.6 — Cómo elegir el modelo