x-api-key. A chave
identifica o projeto: não existe parâmetro para escolher outro.
Onde criar a chave
No painel, menu API Keys (só admin e editor). A chave inteira aparece uma vez, na criação. Guarde num cofre ou no.env do sistema que vai usá-la. Passo a passo em
Chaves de API do projeto.
Regras
A API de template usa a mesma chave, mas em outro header
(
Authorization: Bearer). É a única exceção.
Erros de autenticação
Como saber de qual projeto é a chave?
A API não tem uma rota “quem sou eu”. ChameGET /kanban e compare as colunas com as
do projeto que você espera. Se não baterem, a chave é de outro projeto.
Armadilhas
- Chave no front-end. Quem vê a chave lê as conversas e manda mensagens em nome do projeto. Chame a API sempre do seu servidor.
- Chave do projeto errado. Não dá erro: a chamada age no outro projeto. Dê nomes
claros às chaves e confira com
GET /kanban. - Perdeu a chave? Não dá para ver de novo. Crie outra, troque no sistema e exclua a antiga.
- Chave vazada: exclua no painel na hora. As chamadas com ela passam a dar 401.
- Duplicar o projeto ou aplicar um template não cria chave de API. O projeto novo precisa de chave própria. (As chaves que viajam no template são outras: as do modelo e das tools do agente.)
Para saber mais
- Chaves de API do projeto
- Limites de requisição, Erros
- A API do dia a dia para agentes: onde o
assistente guarda a chave (
.envpor cliente). - Termos para buscar: “x-api-key header”, “API key authentication”, “401 Unauthorized”.