NexusDesenvolvedores
Autenticação e chaves de API
Use e rotacione credenciais sem expor informações sensíveis.
Use apenas os métodos publicados na referência da API. Nunca invente um cabeçalho nem reutilize uma credencial administrativa.
Ciclo seguro
- Use a sessão autenticada para ações humanas ou a chave da linha somente nas operações que aceitam esse método.
- Exiba o segredo uma única vez.
- Guarde em cofre ou variável de ambiente; nunca em frontend, log ou commit.
- Mantenha a chave vinculada a um único chip e à conta correta.
- Rotacione periodicamente e teste a nova chave.
- A rotação invalida imediatamente a chave anterior. O contrato atual não oferece expiração automática nem endpoint público separado de revogação.
Respostas esperadas
401: credencial ausente ou inválida.403: credencial válida, mas sem escopo ou conta permitida.- O contrato 1.0.0 ainda não promete
429nem headers de rate limit.
Os nomes e combinações aceitas por operação estão na OpenAPI Nexus sanitizada.