Guía del marco: proteger la clave API
Angular es un marco frontend: todo el código de su aplicación se descarga y ejecuta en el navegador del usuario. Cualquier valor incluido en el paquete, incluida una clave API configurada como constante oenvironment.ts, es visible para cualquiera que abra las herramientas de desarrollo o inspeccione el tráfico de la red.
Arquitectura recomendada
MarkpdfService está configurado con baseUrl apuntando a tu backend, no al API público:
app.config.ts
Ejemplo de backend de proxy (Express + @markpdf/sdk)
server/routes/markpdf.ts
/api/markpdf/convert, su backend Express llama al API real. El navegador nunca ve YOUR_API_KEY.
Configura MarkpdfService para hablar con tu backend
app.config.ts
MarkpdfService construye internamente solicitudes HttpClient normales; puede combinarlas con los interceptores de autenticación propios de su aplicación (JWT, cookies de sesión) como cualquier otro servicio Angular HTTP.
Interceptor de errores
app.config.ts
markpdfErrorInterceptor normaliza las respuestas de error de su backend (siempre que reenvíe status y el cuerpo { error: string } como en el ejemplo Express anterior) a instancias de MarkpdfClientError, consistentes con las documentadas por Manejo de errores.
Autenticar al usuario final contra su backend
MarkpdfService no administra las sesiones de los usuarios; eso es responsabilidad de su propia aplicación. Combínalo con tu interceptor de autenticación habitual:
app.config.ts
