API · SegurançaAbrir para IA
Autentique cada pedido com Bearer token
Use uma chave do ambiente correto, com apenas as capacidades necessárias, no cabeçalho Authorization.
Cabeçalho
Authorization: Bearer mandai_sbx_••••••••Regras de segurança
- Nunca coloque chaves em query strings, analytics ou código entregue ao navegador.
- Chaves da Sandbox não autenticam Produção e o inverso também é verdadeiro.
- Trate HTTP 401 como credencial ausente ou inválida e HTTP 403 como capacidade ou política insuficiente.