Chave de API (Basic Auth)
A API Accithus utiliza HTTP Basic Authentication com suas chaves de API. Ao criar uma chave, você recebe um par:- Public Key: identificador público da chave
- Secret Key: segredo da chave (exibido apenas uma vez na criação)
Authorization com o valor Basic seguido da codificação Base64 de publicKey:secretKey:
Construindo o Header
1
Concatene as chaves
Junte a public key e a secret key separadas por dois pontos:
publicKey:secretKey2
Codifique em Base64
Codifique a string resultante em Base64.
3
Envie no header
Adicione o header
Authorization: Basic {base64} em todas as requisições.Exemplos por linguagem
Whitelist de IP
Ao criar ou atualizar uma chave de API, você pode configurar uma whitelist de IPs. Quando configurada, apenas requisições originadas dos IPs permitidos serão aceitas. Requisições de IPs fora da whitelist recebem401 UNAUTHORIZED.
A whitelist é opcional. Quando
ip_whitelist está vazio ou ausente, a chave aceita requisições de qualquer IP.Segurança
Nunca exponha suas chaves
Não inclua chaves em código frontend, repositórios públicos ou logs.
Use variáveis de ambiente
Armazene as chaves em variáveis de ambiente no servidor.
Rotacione periodicamente
Crie novas chaves e revogue as antigas regularmente.
Restrinja por IP
Configure a whitelist de IPs para limitar o acesso.