Skip to main content
Toda chamada à API pública é autenticada por uma chave de API de projeto, enviada no header x-api-key.

A chave carrega o projeto

Você não envia projectId em lugar nenhum. A chave já está amarrada a um projeto, e a API deriva o escopo dela: toda leitura e toda escrita acontecem dentro daquele projeto, sempre. Isso tem duas consequências práticas:
Se você integra com mais de um projeto, precisa de uma chave para cada. Não existe chave que atravesse projetos.
Um filtro projectId[eq]=... na query é redundante e não amplia o acesso. O escopo da chave vence.

Criar uma chave

Acesse as configurações do projeto no dashboard e clique em gerar token.
A chave aparece uma única vez, no momento em que é gerada. A API guarda apenas um hash dela, então não há como recuperá-la depois. Se perder, gere outra.
Toda chave tem data de expiração. Uma chave vencida passa a responder 401.

Ambientes