API
FundamentosPré-lançamento

Autenticação

Ainda não disponível

Ainda não disponível. Não há chaves de API nem OAuth para terceiros. Esta página descreve o princípio planejado.

Princípios planejados#

  • As requisições serão autenticadas com um token enviado no cabeçalho Authorization, no esquema Bearer.
  • Os tokens serão pessoais e revogáveis pelo próprio usuário.
  • O acesso respeitará o plano da conta.
  • Todas as chamadas serão feitas somente por HTTPS.

Boas práticas (valem desde já)#

Mesmo antes do lançamento, se você prepara uma integração:

  1. Nunca coloque tokens em código público, aplicativos mobile ou front-end de sites.
  2. Guarde tokens em variáveis de ambiente ou em um cofre de segredos.
  3. Use um token por aplicação, para poder revogar sem afetar as demais.
  4. Se um token vazar, revogue imediatamente.
Nota

O token de Configurações > Extensão é exclusivo da extensão do Chrome e não funciona como chave de API. Veja O que existe hoje.

Última revisão: 2026-10-04