Autenticação da API
Proteja sua integração com a API usando autenticação adequada. Conheça as chaves de API, cabeçalhos, listas de IP permitidos e boas práticas de segurança.
Visão geral
A API da Meirra usa autenticação por chave de API. Toda requisição precisa incluir uma chave válida no cabeçalho da requisição. As chaves estão vinculadas à sua conta e podem ser criadas, gerenciadas e revogadas no Painel do Desenvolvedor.
Chaves de API
As chaves de API são identificadores únicos que autenticam suas requisições. Você pode criar várias chaves para diferentes ambientes ou aplicações: • **Chaves de produção** começam com `mk_live_` e acessam dados reais com custo real • **Chaves de teste** começam com `mk_test_` e usam dados de sandbox sem custo Cada chave tem um nome de identificação e mantém suas próprias estatísticas de uso. Nunca compartilhe suas chaves de API publicamente nem as commit em controle de versão.
Cabeçalho de autenticação
Inclua sua chave de API no cabeçalho `x-api-key` em cada requisição: ```bash curl -X POST https://api.meirra.com/v1/email/verify \ -H "x-api-key: mk_live_sua_chave_aqui" \ -H "Content-Type: application/json" \ -d '{"email": "test@example.com"}' ``` Requisições sem chave de API válida recebem uma resposta 401 Unauthorized.
Lista de IPs permitidos
Para mais segurança, você pode restringir o uso de uma chave de API a endereços IP específicos. Quando há uma lista de IPs configurada, as requisições de outros IPs são rejeitadas com resposta 403 Forbidden. Para configurar a lista: 1. Vá em Painel do Desenvolvedor → Chaves de API 2. Clique no ícone de configurações da sua chave 3. Adicione os endereços IP permitidos (notação CIDR é suportada) Deixe a lista vazia para permitir requisições de qualquer IP.
Rotação de chaves
Rotacionar suas chaves de API com regularidade é uma boa prática de segurança. Para rotacionar uma chave: 1. Crie uma nova chave de API com as mesmas permissões 2. Atualize sua aplicação para usar a nova chave 3. Verifique se a nova chave está funcionando corretamente 4. Revogue a chave antiga no Painel do Desenvolvedor Chaves revogadas não podem ser restauradas — garanta que suas aplicações estejam atualizadas antes de revogar.
Boas práticas de segurança
Siga estas diretrizes para manter sua integração com a API segura: • **Nunca exponha chaves no código do cliente** — chaves de API só devem ser usadas no servidor • **Use variáveis de ambiente** — guarde chaves em env vars, não no código • **Use chaves separadas por ambiente** — não use a mesma chave em dev e produção • **Ative listas de IP em produção** — restrinja chaves aos IPs dos seus servidores conhecidos • **Monitore o uso regularmente** — fique atento a picos inesperados que possam indicar comprometimento • **Rotacione chaves periodicamente** — troque chaves a cada 90 dias por precaução • **Revogue chaves sem uso** — remova chaves que não são mais necessárias
Artigos relacionados
Primeiros passos
Guia rápido para fazer sua primeira requisição à API.
Tratamento de erros
Aprenda a identificar e tratar erros de autenticação.
Faturamento e créditos
Gerencie o saldo da sua API, entenda os preços e acompanhe o uso. Modelo pré-pago sem compromisso mensal.
Endpoints de e-mail
Verifique e-mails, encontre contatos e pontue a qualidade dos e-mails com nossos endpoints. Suporta operações individuais e em lote.