Autenticação
Cada requisição leva um token bearer no cabeçalho Authorization. Os scopes decidem o que um token pode fazer.
Tokens bearer
Envie sua chave como “Authorization: Bearer …”. Sem uma chave válida você recebe um 401.
Scopes
Um token recebe apenas os scopes que você escolheu. Uma requisição fora deles retorna um 403.
Teste e produção
As chaves de teste nunca tocam em dados reais. Mude para produção quando estiver pronto.
Os limites, e o que acontece quando você ultrapassa um
Há dois limites por chave: um por minuto e outro por dia. Se você ultrapassar qualquer um deles, recebe um 429 com um cabeçalho Retry-After que diz quanto tempo esperar — a mensagem informa qual limite você atingiu. Uma chave que fica no seu limite dia após dia é analisada por uma pessoa e pode ser fechada temporariamente; então você recebe um 403 com o motivo dentro, para saber que o problema é nosso e não da sua chave.
