Como criar uma API Key da Kynura
Crie chaves com permissões mínimas, copie o segredo uma única vez e entenda quando a API externa está realmente habilitada.
O que o painel permite
A área API pública Kynura v1 permite criar e revogar chaves por organização, definir permissões e limite de requisições por minuto e consultar prefixo, último uso e estado da credencial.
Criando a chave
- 1Abra Integrações → API pública.
- 2Informe um nome que identifique a aplicação ou sistema externo.
- 3Marque apenas as permissões necessárias.
- 4Defina o limite por minuto.
- 5Crie a chave e copie o valor completo imediatamente.
A chave completa aparece uma única vez
O segredo completo é mostrado somente no momento da criação. A Kynura guarda o digest da credencial e exibe depois apenas o prefixo mascarado. Se perder o token, revogue a chave e crie outra.
Escopos disponíveis no painel
- products:read — leitura de produtos.
- orders:read — leitura de pedidos.
- buyers:read — leitura de compradores.
Recursos de API disponíveis
- GET /api/v1/products
- GET /api/v1/orders
- GET /api/v1/buyers
Importante: chave criada não significa API externa liberada
A gestão de chaves pode funcionar no painel mesmo quando o consumo externo da API ainda está protegido. A API responde externamente somente quando a feature flag da API pública e o serviço server-side necessários estiverem habilitados no ambiente.
Boas práticas
- Nunca coloque uma API Key em JavaScript público, páginas abertas ou prints.
- Use uma chave diferente por integração.
- Revogue credenciais antigas ou expostas.
- Comece com o menor conjunto de permissões possível.
- Respeite o limite por minuto configurado.
Este artigo ajudou?
Se ainda precisar de ajuda, abra uma solicitação de suporte e acompanhe o atendimento pela Central de Ajuda.