Skip to main content
Chaves de API autenticam integrações server-to-server. Não usam sessão do dashboard.
Base URL
Desenvolvimento local: http://localhost:8080/v1Todas as rotas da API pública usam esse prefixo. Chaves de produção usam o prefixo shp_live_; em ambiente local (não-produção), o prefixo é shp_test_.
Tutorial visual: Criar chave de API. Fluxo completo: Primeira integração.
API keys são credenciais secretasTrate shp_live_... como senha de banco de dados. Qualquer pessoa com a chave pode consumir sua cota e enfileirar downloads no seu projeto.Nunca:
  • commite no Git (.env no .gitignore)
  • coloque em código frontend (React, Vue, Svelte, Next.js client components)
  • envie em apps mobile sem proxy backend
  • armazene em localStorage, sessionStorage ou cookies do browser
  • exponha em URLs, query strings ou repositórios públicos

Arquitetura correta

O usuário final nunca vê a chave. Seu backend valida a sessão do usuário e chama a Shappire server-to-server.

Arquitetura incorreta

Qualquer usuário pode abrir DevTools → Network, copiar a chave e usar fora do seu controle.

Onde armazenar

Veja também: Chaves de API · Boas práticas

Prefixos por ambiente

O secret completo aparece uma vez na criação. O servidor armazena apenas o hash — não é possível recuperar depois.

Criar a chave

Developer → Projetos → API Keys

Enviar na requisição

Recomendado — header X-API-Key:
AlternativaAuthorization: Bearer (compatibilidade):
Em código backend:

Erros de autenticação

Permissões (escopos)

Rotas sem escopo explícito exigem apenas chave válida: GET /platforms, GET /jobs/{jobId}. Lista completa: Permissões da API key.

Rotacionar chave

  1. Crie nova chave com mesmos escopos
  2. Atualize variáveis de ambiente nos serviços
  3. Teste resolve + download
  4. Revogue a chave antiga no dashboard

Boas práticas

  • Uma chave por ambiente/serviço
  • Nunca exponha em frontend, mobile ou repositórios
  • Mascare em logs: shp_live_...abc1
  • Monitore uso no dashboard para detectar anomalias
  • Princípio do menor privilégio: só os escopos necessários

Documentação das rotas

API Reference · Rotas da API · Boas práticas