Autenticação
As operações que extraem dados ou leem a sua conta levam uma chave de API no header Authorization:
http
Authorization: Bearer <sua chave>A lista de preços e o status da API são públicos: não precisam de chave.
Chaves por espaço de trabalho
Cada chave pertence a um espaço de trabalho da sua organização e continua ativa mesmo depois que quem a criou sai da organização. Crie, gire e revogue as chaves no painel, em Chaves de API.
Chaves live e test
As chaves começam com dso_live_v1_ ou dso_test_v1_. As duas chamam os motores e usam créditos: a chave de teste serve para separar o uso dos seus ambientes, não para chamadas gratuitas.
Guarde a chave no seu servidor
- Leia a chave de uma variável de ambiente ou de um cofre de segredos; nunca a escreva no código.
- Não coloque a chave em um site ou aplicativo que roda no aparelho do usuário: quem a vê pode usá-la. Chame a API do seu servidor.
- Se uma chave vazar, revogue-a no painel e crie outra.
- O Testar da referência guarda a chave só na aba do navegador e a envia apenas para a API.
Quando a chave falha
A API responde 401 quando a chave está ausente, malformada, é desconhecida, foi revogada ou expirou. Nada roda e nada é cobrado.