Chaves de API

Como usar sua API Key

Autenticação Bearer, variáveis de ambiente e boas práticas de segurança.

Crie uma API Key

No painel MandAPI, abra a seção de API Keys e gere uma nova chave. A string completa é exibida apenas uma vez — copie e armazene em local seguro. Se perder a chave, gere uma nova e revogue a anterior.

Autenticação Bearer

Toda chamada ao gateway usa autenticação Bearer. Envie a chave no cabeçalho Authorization:

Authorization: Bearer $MANDAPI_API_KEY

Exemplo de chamada mínima:

curl https://api.mandapi.com/v1/models \
  -H "Authorization: Bearer $MANDAPI_API_KEY"

Nunca exponha sua chave

  • Não envie a chave para o front-end de um site ou app público.
  • Não cole a chave em código que vá para repositório Git.
  • Não a compartilhe em issues, fóruns ou mensagens.
  • Se suspeitar de vazamento, revogue a chave no painel imediatamente.

Use variáveis de ambiente

Guarde a chave em uma variável de ambiente em vez de texto fixo no código. O nome recomendado é MANDAPI_API_KEY:

# Terminal (substitua pelo valor real da sua chave)
export MANDAPI_API_KEY="sua-chave-aqui"

# No código, leia da variável de ambiente
# Python: os.environ["MANDAPI_API_KEY"]
# Node:   process.env.MANDAPI_API_KEY
Exemplo mascarado de uma chave: sk-••••••••••••••••. Nunca cole a chave real em documentos ou telas compartilhadas.

Formato da chave

As chaves da MandAPI seguem o formato sk-... TO VERIFY — o prefixo exato é confirmado pela configuração de operação e será documentado assim que verificado em produção.

Para proteger a chave fora do código, veja o guia guardar a API key fora do código. Para o header Bearer completo, veja autenticação Bearer no protocolo OpenAI.