Envie o cabeçalho
Todas as chamadas autenticadas devem levar a chave no cabeçalho Authorization.
Authorization: Bearer $ROTEIA_API_KEY
Content-Type: application/jsonNão exponha a chave
Não coloque uma chave de produção no navegador, aplicativo distribuído, print, log ou repositório. Faça a chamada a partir do seu backend quando o produto for acessado por usuários finais.
- Use uma chave por projeto ou ambiente.
- Dê nomes que facilitem reconhecer produção e homologação.
- Substitua uma chave imediatamente se ela for exposta.
Investigue uma falha de acesso
Se a API recusar a autenticação, confirme se não há espaços extras, se a chave pertence à conta correta e se ela continua ativa no dashboard.
