La Regla de Oro: Las Tres Capas
Toda app profesional se divide en tres partes. Piensa en un restaurante:
1. Frontend (El Comedor)
Es lo que ve el usuario (botones, colores). Regla: Nunca toca la base de datos directamente. Solo sirve para mostrar cosas bonitas y pedir información.
2. Backend (El Mesero/Chef)
Aquí vive Google Apps Script. Es el intermediario. Revisa que el pedido sea válido, prepara la información y la anota. Es el único que habla con la base de datos.
3. Base de Datos (La Bóveda)
Aquí está tu Google Sheet. Guarda toda la información de manera segura. Solo el Backend (Apps Script) tiene las llaves para entrar.
Guarda tus Secretos como un Ninja
Si tu app usa contraseñas o tokens de seguridad, nunca los escribas directamente en el código ni los dejes visibles en el Google Sheet.
- Usa las "Propiedades del Script" (la caja fuerte secreta de Google) para guardar claves importantes.
- Nunca guardes contraseñas reales. Pídele a tu IA que use "Hash SHA-256 + SALT" (básicamente, convertir la contraseña en un texto inentendible).
- Si das "llaves de acceso" (tokens), dales fecha de caducidad (ej. 7 días).
El Filtro Anti-Basura (Validación)
Los usuarios a veces (sin querer o queriendo) envían información equivocada. Tu backend no debe confiar en nadie.
Rechaza lo Gigante
Si alguien envía demasiada información (más de 10KB), bloquea el mensaje inmediatamente antes de leerlo.
Cuidado con las Fórmulas
Si un usuario escribe "=", "+", "-" o "@" al principio, añade un apóstrofo (') antes. Así evitas que Google Sheets intente ejecutarlo como una fórmula maliciosa.
Defensa contra Ataques y Tráfico
Tu app puede volverse popular (o alguien puede intentar adivinar contraseñas). Protégete así:
- El Cadenero (Fuerza Bruta): Si alguien falla su contraseña 5 veces seguidas, bloquéalo 15 minutos usando `CacheService`.
- Fila Ordenada: Si dos personas guardan datos al mismo milisegundo, usa `LockService` para que se atiendan uno por uno y no se rompa la hoja.
- Memoria Rápida: Usa `CacheService` para guardar respuestas comunes (como una tabla de posiciones) por 60 segundos. ¡Google te lo agradecerá y tu app volará!
Reglas Finales de Publicación
Cerebro al Backend: Los cálculos de puntos o reglas importantes NUNCA van en el frontend. Si el usuario puede verlo, puede hacer trampa.
Errores Discretos: Si algo falla, muéstrale al usuario un mensaje amigable ("Oops, algo salió mal"). Nunca muestres los códigos de error reales del sistema.
Nueva Versión: Al publicar cambios, siempre elige "Nueva implementación" en Apps Script. ¡Nunca sobreescribas una existente! Y borra las versiones viejas.
Mira un Ejemplo en Acción
Descubre el tipo de aplicaciones que puedes construir siguiendo estas reglas de seguridad y arquitectura:
Tu Flujo de Trabajo (Cómo usar esto)
¡Ojo! Aquí no hay código para descargar. Lo que tienes es un "System Prompt" (instrucciones maestras para la IA). Así es como lo usas:
Copia el molde: Descarga o abre el archivo system-prompt-apps-script.md aquí y copia todo su contenido.
Pégalo en tu IA: Ve a ChatGPT, Claude o Gemini, pega el texto y dile: "Actúa siguiendo estrictamente este System Prompt. Ahora, hazme el código para una app de [tu idea] usando Google Sheets."
Pega el código en Google: Toma el código (seguro y profesional) que te generará
la IA, ve a script.google.com y pégalo allí. ¡Magia!
¿Listo para programar con IA?
Ya sabes el secreto. Ve, copia el System Prompt y empieza a construir cosas increíbles.