Autenticação
A API autentica cada pedido com uma chave por projeto. A chave é a única credencial aceita pelas rotas de integração.
Chaves API
As chaves têm os formatos tc_live_… e tc_test_…. Podem expirar ou ser revogadas no dashboard. A TipoChat guarda apenas o hash do segredo.
Enviar a chave
Inclua a chave somente no servidor da sua integração.
Authorization: Bearer $TIPOCHAT_API_KEY
Content-Type: application/json
Idempotency-Key: 6be4c7eb-5319-4148-b3f6-d37dc1b4041aEscopos
| Escopo | Permite |
|---|---|
responses.create | POST /v1/responses. |
audio.create | As rotas assíncronas de áudio. A disponibilidade live ainda depende dos controlos operacionais. |
images.create | Geração de imagens em fila. A disponibilidade live depende de preço e controlos operacionais. |
Segurança
- Nunca coloque a chave no browser, app móvel distribuído, repositório ou variável pública.
- Use uma chave por projeto e revogue imediatamente uma chave exposta.
- Registe apenas o prefixo da chave; nunca o segredo.
- Use HTTPS e guarde segredos fora do código-fonte.