Skip to main content

Autenticação

Todos os pedidos à API requerem uma API key válida no cabeçalho Authorization.

Obter a sua API key

  1. Aceda a Settings > API no dashboard da Finseo
  2. Clique em Create API Key
  3. Escolha um nome, scopes e, opcionalmente, restrinja a projetos específicos
  4. Copie a key imediatamente — ela só será mostrada uma vez

Usar a sua key

Verificar uma chave

GET /v1/me devolve a conta à qual uma chave pertence. Use-o para confirmar que uma chave é válida, mostrar aos utilizadores que conta ligaram e ler os scopes da chave — responde independentemente de a conta já ter projetos, o que o torna o endpoint adequado para integrações e testes de ligação.
Uma chave inválida ou revogada devolve 401 com o código de erro UNAUTHORIZED.

Scopes

As API keys podem ter um ou mais scopes:

Restrições de projeto

Opcionalmente, pode restringir uma key a projetos específicos. Uma key sem restrições de projeto tem acesso a todos os projetos da sua conta.

Segurança da key

Nunca exponha API keys em código do lado do cliente ou em repositórios públicos.
  • As keys são cifradas com SHA-256 antes de serem armazenadas — nunca guardamos texto simples
  • Rode as keys regularmente e revogue imediatamente keys comprometidas
  • Use keys de teste no desenvolvimento e keys live em produção