Chave de API
Uma chave de API é a credencial secreta que identifica uma conta em uma API, enviada como bearer token em cada requisição.
Em detalhe
Aqui as chaves são guardadas como hash, carregam escopos fixos, podem ser fixadas a uma faixa de IP e podem receber uma expiração. Uma requisição é recusada se a chave foi revogada, expirou, não tem o escopo daquele endpoint ou vem de um endereço fora da lista permitida — quatro falhas distintas com quatro erros distintos, então a causa nunca é chute. Dê ao agente automatizado uma chave própria e estreita em vez de compartilhar a que o seu painel usa.
Também conhecido como
- bearer token
- access key
- secret key
Termos relacionados
- Limite de requisiçõesO limite de requisições define quantas chamadas de API uma chave pode fazer por minuto; aqui são 120, com picos de 20 por segundo.
- Scope, escopo de permissãoUm scope é uma permissão nomeada em uma chave de API que limita quais endpoints ela pode chamar: ler saldo, comprar números, gerenciar aluguéis.