Pular para o conteúdo

Autenticação ​

As operações que extraem dados ou leem a sua conta levam uma chave de API no header Authorization:

http
Authorization: Bearer <sua chave>

A lista de preços e o status da API são públicos: não precisam de chave.

Chaves por espaço de trabalho ​

Cada chave pertence a um espaço de trabalho da sua organização e continua ativa mesmo depois que quem a criou sai da organização. Crie, gire e revogue as chaves no painel, em Chaves de API.

Chaves live e test ​

As chaves começam com dso_live_v1_ ou dso_test_v1_. As duas chamam os motores e usam créditos: a chave de teste serve para separar o uso dos seus ambientes, não para chamadas gratuitas.

Guarde a chave no seu servidor ​

  • Leia a chave de uma variável de ambiente ou de um cofre de segredos; nunca a escreva no código.
  • Não coloque a chave em um site ou aplicativo que roda no aparelho do usuário: quem a vê pode usá-la. Chame a API do seu servidor.
  • Se uma chave vazar, revogue-a no painel e crie outra.
  • O Testar da referência guarda a chave só na aba do navegador e a envia apenas para a API.

Quando a chave falha ​

A API responde 401 quando a chave está ausente, malformada, é desconhecida, foi revogada ou expirou. Nada roda e nada é cobrado.