Saltar para o conteúdo
Meirra
Voltar à documentação da API

Visão geral

A API da Meirra usa autenticação por chave de API. Toda requisição precisa incluir uma chave válida no cabeçalho da requisição. As chaves estão vinculadas à sua conta e podem ser criadas, gerenciadas e revogadas no Painel do Desenvolvedor.

Chaves de API

As chaves de API são identificadores únicos que autenticam suas requisições. Você pode criar várias chaves para diferentes ambientes ou aplicações: • **Chaves de produção** começam com `mk_live_` e acessam dados reais com custo real • **Chaves de teste** começam com `mk_test_` e usam dados de sandbox sem custo Cada chave tem um nome de identificação e mantém suas próprias estatísticas de uso. Nunca compartilhe suas chaves de API publicamente nem as commit em controle de versão.

Cabeçalho de autenticação

Inclua sua chave de API no cabeçalho `x-api-key` em cada requisição: ```bash curl -X POST https://api.meirra.com/v1/email/verify \ -H "x-api-key: mk_live_sua_chave_aqui" \ -H "Content-Type: application/json" \ -d '{"email": "test@example.com"}' ``` Requisições sem chave de API válida recebem uma resposta 401 Unauthorized.

Lista de IPs permitidos

Para mais segurança, você pode restringir o uso de uma chave de API a endereços IP específicos. Quando há uma lista de IPs configurada, as requisições de outros IPs são rejeitadas com resposta 403 Forbidden. Para configurar a lista: 1. Vá em Painel do Desenvolvedor → Chaves de API 2. Clique no ícone de configurações da sua chave 3. Adicione os endereços IP permitidos (notação CIDR é suportada) Deixe a lista vazia para permitir requisições de qualquer IP.

Rotação de chaves

Rotacionar suas chaves de API com regularidade é uma boa prática de segurança. Para rotacionar uma chave: 1. Crie uma nova chave de API com as mesmas permissões 2. Atualize sua aplicação para usar a nova chave 3. Verifique se a nova chave está funcionando corretamente 4. Revogue a chave antiga no Painel do Desenvolvedor Chaves revogadas não podem ser restauradas — garanta que suas aplicações estejam atualizadas antes de revogar.

Boas práticas de segurança

Siga estas diretrizes para manter sua integração com a API segura: • **Nunca exponha chaves no código do cliente** — chaves de API só devem ser usadas no servidor • **Use variáveis de ambiente** — guarde chaves em env vars, não no código • **Use chaves separadas por ambiente** — não use a mesma chave em dev e produção • **Ative listas de IP em produção** — restrinja chaves aos IPs dos seus servidores conhecidos • **Monitore o uso regularmente** — fique atento a picos inesperados que possam indicar comprometimento • **Rotacione chaves periodicamente** — troque chaves a cada 90 dias por precaução • **Revogue chaves sem uso** — remova chaves que não são mais necessárias

Precisa de mais ajuda?

Falar com o suporte