Capacidades explícitas e revelação única
Crie uma chave por integração, armazene o segredo uma vez e revogue o acesso sem afetar os demais consumidores.
Capacidades disponíveis
- messages:preview
- messages:send
- messages:read
- webhooks:read
- usage:read
- groups:read
- groups:write
- templates:read
- templates:write
- schedules:read
- schedules:write
Rotação segura
Crie a nova credencial, atualize o consumidor, confirme tráfego com a nova chave e só então revogue a anterior. Nunca registre o segredo completo.
Na API do console, envie Idempotency-Key nos POSTs de criação/rotação e reutilize-a para a mesma intenção após falha de transporte. Sem header, não há deduplicação. Use 8 a 128 letras ASCII, números, dois-pontos, sublinhado ou hífen; uma chave aleatória por intenção é recomendada.
409 secret_already_revealed retorna resource_id, nunca o segredo: consulte o recurso e confirme uma nova intenção se precisar de outra credencial. 409 idempotency_conflict indica payload ou ator diferente; não troque a chave automaticamente para contornar o erro.