Autenticação
Toda requisição à API leva uma chave no cabeçalho Authorization:
Authorization: Bearer rfk_0194f2c0…_Qm3…Criar e revogar chaves
Seção intitulada “Criar e revogar chaves”As chaves são criadas no portal, em API keys. Uma chave é mostrada uma única vez, ao ser criada. Guardamos apenas um hash, então uma chave perdida não pode ser recuperada: crie outra e revogue a antiga. A revogação vale na hora.
Você pode ter até 25 chaves ativas, por exemplo uma por ambiente ou serviço.
Mantenha as chaves no seu servidor
Seção intitulada “Mantenha as chaves no seu servidor”Quem tem uma chave pode gastar seus créditos. Chame a API do seu backend, nunca de um navegador ou de um aplicativo de celular, e guarde a chave em uma variável de ambiente ou em um cofre de segredos.
Uma chave ausente, malformada ou revogada recebe 401 unauthorized. Falhas repetidas de um
mesmo endereço são desaceleradas com 429. O erro nunca repete a chave que você enviou.
{ "error": { "code": "unauthorized", "message": "A valid API key is required. Send it as `Authorization: Bearer <key>`." }}Cada chave tem uma taxa de requisições definida pelo seu plano; veja Erros e limites.