Skip to main content
El acceso seguro proporciona autenticación para la comunicación entre el SDK y el controlador del sandbox. El controlador del sandbox se ejecuta dentro de cada sandbox y expone la interfaz de administración utilizada por el SDK, incluidas las operaciones del sistema de archivos, la ejecución de comandos y otras capacidades de control del sandbox. Cuando el acceso seguro está desactivado, la posesión de un ID de sandbox es suficiente para invocar estas interfaces, lo que puede permitir el control no autorizado del sandbox desde dentro del entorno.
A partir de la versión del SDK v2.0.0, el acceso seguro se activa automáticamente cada vez que se crea un sandbox. Es posible que las plantillas personalizadas más antiguas no lo admitan, en cuyo caso podría ser necesario volver a compilarlas.

Ruta de migración

Para las plantillas personalizadas creadas con envd antes de v0.2.0, el acceso seguro solo está disponible después de volver a compilar la plantilla. Puedes establecer secure en false para desactivar temporalmente el acceso seguro durante la creación del sandbox, pero no se recomienda desactivar el acceso seguro para su uso en producción debido a los riesgos de seguridad. Usa novita-sandbox-cli template list para comprobar el Envd version de la plantilla. También puedes inspeccionar las plantillas en el panel de control.

Versiones compatibles

Los sandboxes creados a partir de plantillas con envd v0.2.0 o posterior admiten el acceso seguro sin ninguna configuración adicional. En los SDK de JavaScript y Python, el acceso seguro estaba disponible como configuración opcional a partir de v1.5.0. A partir del SDK v2.0.0, los sandboxes se aprovisionan con el acceso seguro activado de forma predeterminada.

Acceder directamente a la API del sandbox

Cuando interactúas con un sandbox sin usar uno de los SDK, puedes enviar solicitudes directamente a la URL del controlador del sandbox. Para los sandboxes que se ejecutan con acceso seguro, las solicitudes directas a la API solo se aceptan si incluyen el token de acceso generado en el momento de la creación. Al usar el SDK, el acceso seguro se gestiona automáticamente; X-Access-Token solo es necesario al llamar directamente a las API del controlador del sandbox sin el SDK. Incluye este token en el encabezado X-Access-Token para todas las solicitudes directas al controlador del sandbox. Las operaciones de carga y descarga mediante URLs requieren URLs prefirmadas. Recomendamos usar el SDK para generarlas.

Desactivar el acceso seguro

No se recomienda desactivar el acceso seguro porque puede exponer el sandbox a riesgos de seguridad.
Última modificación el 10 de agosto de 2026