Skip to main content

1. Peça a chave a quem administra a conta

A chave é emitida no console do Pictor, em Configurações › Chaves de API, por um administrador da conta. Você não emite a sua própria chave. Peça, junto com ela, o endereço da API — ele aparece na mesma tela.
A chave aparece uma única vez, no momento em que é criada. O servidor guarda apenas o resumo criptográfico dela: nem o administrador consegue exibi-la de novo. Guarde-a no seu cofre de segredos assim que receber.

2. Mande a chave em toda chamada

O formato é sempre pct_<prefixo>_<segredo>. O prefixo é público e serve para você identificar qual chave é qual; o segredo é a credencial.

3. Cabeçalhos que não se aplicam

Validade e rotação

Toda chave tem prazo. Não existe chave sem vencimento. Quando a sua vencer, as chamadas passam a responder 401. Para rotacionar sem janela de parada: peça uma chave nova, troque no seu lado, e só então peça a revogação da antiga.

Erros