Pular para o conteúdo

Autenticação

As duas operações públicas exigem o header:

Authorization: Bearer <NEXVRA_API_KEY>

A chave tem o formato nxv_<id>_<secret> e está vinculada à organização e ao projeto. Uma chave válida não concede acesso a todos os modelos: o catálogo e as permissões do projeto limitam o acesso.

Crie e gerencie as chaves no Console conforme seu papel e o acesso disponibilizado. O segredo é exibido na criação/rotação; guarde-o no gerenciador de segredos. Revogação ou rotação invalida o acesso da chave anterior conforme a operação. Organização/projeto inativos também impedem acesso.

  • Faça chamadas pelo backend da sua aplicação.
  • Não coloque a chave em URLs, logs, código de navegador ou exemplos compartilhados.
  • Use HTTPS; não desative a verificação do certificado.
  • Em caso de exposição, revogue/rotacione a chave e atualize seu backend.

A referência interativa permite inserir uma chave manualmente no navegador para teste. Ela não configura persistência da credencial e as chamadas vão diretamente à API, sem proxy externo. As chamadas dependem da configuração CORS da API e podem consumir quota real.