FundamentosPré-lançamento
Autenticação
Ainda não disponível
Ainda não disponível. Não há chaves de API nem OAuth para terceiros. Esta página descreve o princípio planejado.
Princípios planejados#
- As requisições serão autenticadas com um token enviado no cabeçalho
Authorization, no esquema Bearer. - Os tokens serão pessoais e revogáveis pelo próprio usuário.
- O acesso respeitará o plano da conta.
- Todas as chamadas serão feitas somente por HTTPS.
Boas práticas (valem desde já)#
Mesmo antes do lançamento, se você prepara uma integração:
- Nunca coloque tokens em código público, aplicativos mobile ou front-end de sites.
- Guarde tokens em variáveis de ambiente ou em um cofre de segredos.
- Use um token por aplicação, para poder revogar sem afetar as demais.
- Se um token vazar, revogue imediatamente.
Nota
O token de Configurações > Extensão é exclusivo da extensão do Chrome e não funciona como chave de API. Veja O que existe hoje.
Última revisão: 2026-10-04