Skip to main content

Autenticação

A Wapizap API usa Bearer Token (API Keys) para autenticar requisições. Todas as requisições devem incluir sua API Key no header Authorization.

Obtendo sua API Key

1

Acessar o Dashboard

Faça login em dashboard.wapizap.com
2

Navegar até API Keys

Vá em Configurações → API Keys no menu lateral
3

Gerar Nova Chave

Clique em Gerar Nova API KeyVocê será solicitado a:
  • Dar um nome para a chave (ex: “Produção”, “Desenvolvimento”)
  • Escolher as permissões (opcional)
4

Copiar e Guardar

⚠️ IMPORTANTE: A chave é exibida apenas uma vezCopie imediatamente e guarde em local seguro (ex: variáveis de ambiente)

Formato da API Key

As API Keys da Wapizap seguem este formato:

Ambientes

Nunca exponha suas chaves sk_live_ publicamente. Use variáveis de ambiente!

Como Usar

Inclua sua API Key no header Authorization com o prefixo Bearer:

Variáveis de Ambiente

Melhor prática: Sempre use variáveis de ambiente para armazenar API Keys

Node.js (com dotenv)

.env
index.js

Python (com python-dotenv)

.env
main.py

PHP


Erros de Autenticação

401 Unauthorized - Token Inválido

Causas comuns:
  • API Key incorreta ou mal formatada
  • Falta do prefixo Bearer no header
  • Chave expirada ou revogada

401 Unauthorized - Token Ausente

Solução: Certifique-se de incluir o header Authorization em todas as requisições.

403 Forbidden - Permissões Insuficientes

Solução: Verifique as permissões da sua API Key no dashboard.

Gerenciamento de API Keys

Listar API Keys

No dashboard, você pode ver todas as suas chaves ativas:
  • Nome da chave
  • Data de criação
  • Último uso
  • Permissões
  • Número de requisições (últimas 24h)

Revogar API Key

Atenção: Revogar uma chave é irreversível e quebrará todas as integrações que a utilizam!
Para revogar uma chave:
  1. Acesse Configurações → API Keys
  2. Clique nos 3 pontinhos ao lado da chave
  3. Selecione Revogar
  4. Confirme a ação

Rotação de Chaves

Recomendamos rotacionar suas API Keys periodicamente (ex: a cada 90 dias):
  1. Gere uma nova API Key
  2. Atualize suas aplicações com a nova chave
  3. Teste se tudo funciona
  4. Revogue a chave antiga

Permissões de API Key

Ao criar uma API Key, você pode definir permissões granulares:

Exemplo de Permissões

Princípio do Menor Privilégio: Conceda apenas as permissões necessárias para cada chave.

Segurança

✅ Boas Práticas

Use variáveis de ambiente em vez de hardcode
Nunca commite API Keys no Git
Use chaves diferentes para dev/staging/prod
Rotacione chaves periodicamente
Revogue chaves imediatamente se comprometidas
Use HTTPS em todas as requisições
Implemente rate limiting no seu lado

❌ Evite

Expor chaves em código frontend/mobile
Compartilhar chaves entre projetos/times
Logar API Keys em arquivos de log
Enviar chaves por email/chat
Usar a mesma chave para dev e produção

Arquivo .gitignore

Sempre adicione arquivos de configuração ao .gitignore:
.gitignore

Rate Limiting

A API aplica rate limiting por API Key:

Headers de Rate Limit

Cada resposta inclui headers informativos:

429 Too Many Requests

Quando o limite é excedido:
Implemente exponential backoff para lidar com rate limits automaticamente.

Testando Autenticação

Faça um teste rápido para verificar se sua autenticação está funcionando:
Resposta de sucesso (200):
Se retornar 401: Verifique se sua API Key está correta e no formato Bearer sk_live_...

Próximos Passos

Agora que você entende autenticação:

Quickstart

Crie sua primeira instância

API Reference

Explore todos os endpoints

Precisa de Ajuda?

Suporte

Se tiver problemas com autenticação, entre em contato: support@wapizap.com