Autenticação
As duas operações públicas exigem o header:
Authorization: Bearer <NEXVRA_API_KEY>A chave tem o formato nxv_<id>_<secret> e está vinculada à organização e ao
projeto. Uma chave válida não concede acesso a todos os modelos: o catálogo e
as permissões do projeto limitam o acesso.
Crie e gerencie as chaves no Console conforme seu papel e o acesso disponibilizado. O segredo é exibido na criação/rotação; guarde-o no gerenciador de segredos. Revogação ou rotação invalida o acesso da chave anterior conforme a operação. Organização/projeto inativos também impedem acesso.
Proteja a chave
Seção intitulada “Proteja a chave”- Faça chamadas pelo backend da sua aplicação.
- Não coloque a chave em URLs, logs, código de navegador ou exemplos compartilhados.
- Use HTTPS; não desative a verificação do certificado.
- Em caso de exposição, revogue/rotacione a chave e atualize seu backend.
A referência interativa permite inserir uma chave manualmente no navegador para teste. Ela não configura persistência da credencial e as chamadas vão diretamente à API, sem proxy externo. As chamadas dependem da configuração CORS da API e podem consumir quota real.