Referência da API
Autenticação
Todas as chamadas públicas exigem uma API key válida no header Authorization.
Nesta página
Envie a chave como Bearer token
Header HTTP
Authorization: Bearer $VERBOO_API_KEYAs chaves são vinculadas ao plano ou saldo pré-pago escolhido na criação. Esse vínculo determina modelos, limites e cobrança.
Armazenamento seguro
- Carregue a chave de um secret manager ou variável de ambiente.
- Nunca use a chave em aplicações client-side ou extensões públicas.
- Não registre headers Authorization em logs.
- Crie chaves separadas por aplicação e ambiente.
Chave exibida uma vez
Copie o segredo durante a criação. Depois disso, o painel mostra apenas o prefixo para identificação.
Rotação, revogação e expiração
- Crie uma nova chave para o mesmo escopo.
- Atualize o segredo na aplicação e confirme uma chamada bem-sucedida.
- Revogue a chave antiga no painel.
Uma chave revogada, expirada, sem plano ativo ou sem saldo deixa de autorizar chamadas.
Erros de autenticação
| Status | Quando ocorre | Ação |
|---|---|---|
| 401 | Chave ausente, inválida, expirada ou revogada. | Confira o header e rotacione a chave. |
| 402 | Saldo pré-pago insuficiente. | Adicione saldo antes de repetir. |
| 403 | O plano ou modelo não permite o recurso solicitado. | Revise o escopo e as capabilities. |
| 428 | A versão atual dos termos ainda precisa ser aceita. | Abra acceptUrl retornada na resposta. |