Gerar uma API key
- Acesse a plataforma Cordialy
- Vá em Integrações → API Keys
- Clique em Nova chave
- Dê um nome descritivo (ex:
producao-crm,erp-interno) - Copie a chave gerada — ela só aparece uma vez
Usar a API key
Inclua a chave no headerX-API-Key em todas as requisições:
Erros de autenticação
| Código | Mensagem | Causa |
|---|---|---|
401 | API key inválida | Chave incorreta ou revogada |
401 | API key não encontrada | Header X-API-Key ausente |
403 | Recurso não disponível no seu plano | Endpoint não incluso no plano atual |
429 | Limite de requisições atingido | Muitas requisições em pouco tempo |
Boas práticas de segurança
Nunca exponha a chave no frontend
Nunca exponha a chave no frontend
API keys devem ficar apenas no backend. Se exposta no código do browser, qualquer pessoa pode usá-la para enviar mensagens ou acessar seus dados.
Use variáveis de ambiente
Use variáveis de ambiente
Nunca commite a chave no código-fonte. Use
.env em desenvolvimento e variáveis de ambiente seguras em produção (AWS Secrets Manager, Vercel Env, Railway Variables, etc.).Crie chaves separadas por ambiente
Crie chaves separadas por ambiente
Use chaves diferentes para
desenvolvimento, staging e produção. Assim você pode revogar uma sem afetar as outras.Revogue chaves que não usa mais
Revogue chaves que não usa mais
Se um sistema foi descontinuado ou uma chave foi exposta acidentalmente, revogue imediatamente em Integrações → API Keys.