Seguridad de tokens de MercadoPago en Hostinger: qué no hacer

Publicado por Equipo DP Pagos · Actualizado 2026-04-30 22:23:27

Tarjeta y seguridad digital en pagos online

Un access token de MercadoPago es información sensible. Si queda en JavaScript, HTML, un repositorio público o un archivo accesible por navegador, cualquiera podría intentar usarlo para consultar información de la cuenta.

Errores comunes

Cómo lo aborda DP Pagos

El token se guarda cifrado en MySQL y se usa solo desde PHP. El navegador llama a una API autenticada que devuelve pagos ya normalizados, nunca el token. Además, `.htaccess` bloquea carpetas y extensiones sensibles.

WhatsApp