Ir para o conteúdo

Exclusivo 50 % de desconto durante 36 meses para as 100 primeiras contas Profissional, até 31 de dezembro de 2026. Ver o programa →

Administração

Uma chave de API que pode tudo é uma chave que não se pode confiar

É contudo o que muitas ferramentas ainda oferecem: uma chave única, todos os direitos, eterna. Aqui cada chave traz a lista explícita das permissões que tem direito a exercer, e a gateway verifica essa lista em cada chamada.

Sem cartão de crédito

Como funciona

O menor privilégio, aplicado a sério

Uma chave só pode o que lhe foi permitido

Escolhe as permissões ao criar, do mesmo catálogo dos perfis. Uma chave feita para enviar contactos do seu site não pode ler as suas faturas, e a recusa vem da gateway, não de uma convenção de código. É o modelo das chaves restritas da Stripe ou dos tokens de granularidade fina do GitHub.

  • Permissões escolhidas do catálogo RBAC
  • Verificação em cada chamada, na gateway
  • Chave secreta ou chave pública, conforme o uso
  • Etiqueta e nota, para saber para que serve

Expira, mesmo que se esqueça dela

Uma chave pode ter uma data de fim. E mesmo sem data, aplica-se uma janela de inatividade de noventa dias: uma chave que já não se usa deixa de funcionar por si. É a fuga mais banal — uma chave posta num script numa terça-feira e esquecida durante três anos.

  • Data de validade explícita, à escolha
  • Janela de inatividade de 90 dias, para além disso
  • Data da última utilização apresentada
  • Revogação imediata, com o autor da revogação

Só se mostra uma vez

A chave em claro só existe no momento em que a cria: depois guarda-se apenas a sua impressão digital, e nada permite relê-la — nem a interface, nem o apoio, nem o registo de auditoria, que regista o evento sem nunca levar o valor. Se se perder, cria-se outra e revoga-se a anterior.

  • Valor mostrado uma só vez, nunca guardado em claro
  • Registo de auditoria sem segredo nem impressão digital
  • Alerta por e-mail num IP nunca visto
  • Criação e revogação atribuídas ao seu autor

FAQ

Perguntas frequentes

Qual a diferença entre chave secreta e chave pública?

A chave secreta usa-se a partir dos seus servidores e nunca deve aparecer num navegador. A chave pública destina-se a ser exposta do lado do cliente, em pontos de entrada que a aceitam explicitamente. Ambas trazem a sua própria lista de permissões.

Pode limitar-se uma chave aos nossos servidores?

Sim, declarando os endereços IP ou as gamas CIDR autorizados. Uma chamada de outro sítio é recusada, mesmo com a chave certa. É a proteção mais simples contra uma chave copiada para um repositório público.

O que acontece se uma chave for exposta?

Revoga-a: deixa de funcionar imediatamente, e o evento fica datado e atribuído. Se o alerta de novo IP estava ativo, provavelmente já terá sido avisado — uma chamada de um endereço nunca visto envia um e-mail ao proprietário da chave.

Pode rodar-se uma chave sem interrupção?

Sim: cria-se a nova, mudam-se as chamadas, depois revoga-se a antiga. O criador original permanece associado à chave após a rotação, para que o histórico continue legível.

As chaves dão acesso a toda a API?

Não. Cada rota declara se aceita uma chave API, e qual. Uma rota pode existir para um utilizador autenticado e permanecer fechada às chaves: a documentação para programadores indica, rota a rota, o que está aberto.

Outra questão? Escreva-nos — responde-lhe uma pessoa.

Pronto para reunir todas as suas ferramentas numa só?

Crie a sua conta gratuita em dois minutos: CRM, telefonia, marketing, marcações e apoio ao cliente — tudo no mesmo sítio, com IA incluída.

Sem cartão de crédito