Comece aqui

Autenticação

Use chaves de API no lado do servidor para integrações do produto e sessões de navegador para a administração do workspace.

Chaves de API

Autentique as requisições de API dos clientes com Authorization: Bearer re_…. As chaves pertencem a um único workspace e nunca devem ser incorporadas em navegadores, apps móveis, apps desktop, templates ou no conteúdo de e-mails.

Cabeçalho da requisição
Authorization: Bearer re_your_key_here

Sessões de navegador

O painel usa um cookie de sessão somente HTTP e revogável. Alterações de cobrança e a criação ou revogação de chaves de API exigem essa sessão de navegador e não estão disponíveis para chaves bearer. Uma chave bearer pode ler o mesmo estado de conta, uso e cobrança por meio de GET /account, as análises do painel por meio de GET /analytics e os metadados das chaves (nome, prefixo, último uso) por meio de GET /keys.

Rotação

  1. Crie uma chave substituta a partir de uma sessão autenticada do painel.
  2. Faça o deploy da chave substituta em todos os serviços que fazem chamadas.
  3. Confirme que o tráfego usa o novo prefixo.
  4. Revogue a chave antiga.

Falhas de autenticação

Uma credencial ausente, expirada, revogada ou desconhecida retorna 401 usando o envelope de erro padrão. Não tente novamente de forma automática após falhas de autenticação.

Resposta 401
{
  "error": {
    "message": "Unauthorized — provide a valid API key or session",
    "status": 401
  }
}