Autenticação
A API da Wappfy suporta dois métodos de autenticação. Todas as requisições devem incluir um deles.Chave de API (recomendado)
Envie sua chave de API no headerX-Api-Key:
Criando uma chave de API
As chaves de API são criadas pelo painel ou pela API. As chaves são vinculadas a um usuário e possuem as mesmas permissões da conta do usuário.Bearer Token (JWT do Supabase)
Envie um token de acesso do Supabase no headerAuthorization:
Boas práticas de segurança
Use chaves de API para integracões servidor-a-servidor
Use chaves de API para integracões servidor-a-servidor
Chaves de API não expiram e são mais fáceis de gerenciar para integracões de backend.
Rotacione as chaves regularmente
Rotacione as chaves regularmente
Se uma chave for comprometida, exclua-a e crie uma nova.
Use sempre HTTPS
Use sempre HTTPS
Todas as requisições da API devem usar HTTPS. Requisições HTTP serão rejeitadas.
Não exponha chaves no código frontend
Não exponha chaves no código frontend
Chaves de API devem ser usadas apenas em código server-side, nunca em JavaScript do lado do cliente.
Respostas de erro
| Status | Descrição |
|---|---|
401 | Token de autenticação ausente ou inválido |
403 | Permissões insuficientes para este recurso |