Pular para o conteúdo

Autenticação

Toda requisição à API leva uma chave no cabeçalho Authorization:

Authorization: Bearer rfk_0194f2c0…_Qm3…

As chaves são criadas no portal, em API keys. Uma chave é mostrada uma única vez, ao ser criada. Guardamos apenas um hash, então uma chave perdida não pode ser recuperada: crie outra e revogue a antiga. A revogação vale na hora.

Você pode ter até 25 chaves ativas, por exemplo uma por ambiente ou serviço.

Quem tem uma chave pode gastar seus créditos. Chame a API do seu backend, nunca de um navegador ou de um aplicativo de celular, e guarde a chave em uma variável de ambiente ou em um cofre de segredos.

Uma chave ausente, malformada ou revogada recebe 401 unauthorized. Falhas repetidas de um mesmo endereço são desaceleradas com 429. O erro nunca repete a chave que você enviou.

{
"error": {
"code": "unauthorized",
"message": "A valid API key is required. Send it as `Authorization: Bearer <key>`."
}
}

Cada chave tem uma taxa de requisições definida pelo seu plano; veja Erros e limites.