Comece aqui
Autenticação
Use chaves de API no lado do servidor para integrações do produto e sessões de navegador para a administração do workspace.
Chaves de API
Autentique as requisições de API dos clientes com Authorization: Bearer re_…. As chaves pertencem a um único workspace e nunca devem ser incorporadas em navegadores, apps móveis, apps desktop, templates ou no conteúdo de e-mails.
Authorization: Bearer re_your_key_hereSessões de navegador
O painel usa um cookie de sessão somente HTTP e revogável. Alterações de cobrança e a criação ou revogação de chaves de API exigem essa sessão de navegador e não estão disponíveis para chaves bearer. Uma chave bearer pode ler o mesmo estado de conta, uso e cobrança por meio de GET /account, as análises do painel por meio de GET /analytics e os metadados das chaves (nome, prefixo, último uso) por meio de GET /keys.
Rotação
- Crie uma chave substituta a partir de uma sessão autenticada do painel.
- Faça o deploy da chave substituta em todos os serviços que fazem chamadas.
- Confirme que o tráfego usa o novo prefixo.
- Revogue a chave antiga.
Falhas de autenticação
Uma credencial ausente, expirada, revogada ou desconhecida retorna 401 usando o envelope de erro padrão. Não tente novamente de forma automática após falhas de autenticação.
{
"error": {
"message": "Unauthorized — provide a valid API key or session",
"status": 401
}
}