Artigo oficial

Como criar uma API Key da Kynura

Crie chaves com permissões mínimas, copie o segredo uma única vez e entenda quando a API externa está realmente habilitada.

Público: Produtores e desenvolvedoresAtualizado em 07/08/2026

O que o painel permite

A área API pública Kynura v1 permite criar e revogar chaves por organização, definir permissões e limite de requisições por minuto e consultar prefixo, último uso e estado da credencial.

Criando a chave

  1. 1Abra Integrações → API pública.
  2. 2Informe um nome que identifique a aplicação ou sistema externo.
  3. 3Marque apenas as permissões necessárias.
  4. 4Defina o limite por minuto.
  5. 5Crie a chave e copie o valor completo imediatamente.

A chave completa aparece uma única vez

O segredo completo é mostrado somente no momento da criação. A Kynura guarda o digest da credencial e exibe depois apenas o prefixo mascarado. Se perder o token, revogue a chave e crie outra.

Escopos disponíveis no painel

  • products:read — leitura de produtos.
  • orders:read — leitura de pedidos.
  • buyers:read — leitura de compradores.

Recursos de API disponíveis

  • GET /api/v1/products
  • GET /api/v1/orders
  • GET /api/v1/buyers

Importante: chave criada não significa API externa liberada

A gestão de chaves pode funcionar no painel mesmo quando o consumo externo da API ainda está protegido. A API responde externamente somente quando a feature flag da API pública e o serviço server-side necessários estiverem habilitados no ambiente.

Boas práticas

  • Nunca coloque uma API Key em JavaScript público, páginas abertas ou prints.
  • Use uma chave diferente por integração.
  • Revogue credenciais antigas ou expostas.
  • Comece com o menor conjunto de permissões possível.
  • Respeite o limite por minuto configurado.

Este artigo ajudou?

Se ainda precisar de ajuda, abra uma solicitação de suporte e acompanhe o atendimento pela Central de Ajuda.