Lección 2: Arquitectura de producto de IA — tres límites que protegen tu app
Un escenario realista: una startup recibe una factura mensual de $14,000 de Anthropic — porque la API key estaba en el bundle de React. Los límites arquitectónicos correctos no son solo 'buena práctica' — son lo que separa un proyecto listo para producción de uno vulnerable.
Un límite arquitectónico es como una puerta con llave. De un lado — el usuario. Del otro — los datos sensibles. La llave siempre se queda detrás de la puerta.
- auth boundary
- El límite entre peticiones anónimas (anon key) y peticiones autenticadas (JWT). Después de este límite, el usuario está identificado.
- data boundary
- El límite donde el RLS decide quién puede ver qué datos — a nivel de base de datos, no a nivel de React.
- AI boundary
- El límite que protege las API keys de LLM. Las keys de Anthropic/Gemini deben quedarse del lado del servidor (edge function de Supabase) — nunca en React.
- anon key
- Una key pública de Supabase que permite operaciones sin autenticar. Es segura de guardar en el cliente porque el RLS protege los datos.