1. Peça a chave a quem administra a conta
A chave é emitida no console do Pictor, em Configurações › Chaves de API, por
um administrador da conta. Você não emite a sua própria chave.
Peça, junto com ela, o endereço da API — ele aparece na mesma tela.
A chave aparece uma única vez, no momento em que é criada. O servidor guarda
apenas o resumo criptográfico dela: nem o administrador consegue exibi-la de
novo. Guarde-a no seu cofre de segredos assim que receber.
2. Mande a chave em toda chamada
O formato é sempre pct_<prefixo>_<segredo>. O prefixo é público e serve para
você identificar qual chave é qual; o segredo é a credencial.
3. Cabeçalhos que não se aplicam
Validade e rotação
Toda chave tem prazo. Não existe chave sem vencimento.
Quando a sua vencer, as chamadas passam a responder 401. Para rotacionar sem
janela de parada: peça uma chave nova, troque no seu lado, e só então peça a
revogação da antiga.
Erros