ConsentFly. Cada chave é única, associada à sua conta, e pode ser gerada no painel após o login.
Como obter sua API Key
- Acesse www.consentfly.com.br e faça login.
- No menu lateral abra API Keys.
- Clique em Gerar nova chave e copie o valor imediatamente.
Atenção: a chave equivale a uma senha. Nunca a coloque em código de frontend, repositórios públicos ou logs.
Como usar a API Key
Envie a chave no headerAuthorization, prefixada por Bearer:
Endpoints que aceitam API Key (e cota)
Documentação narrativa:- API de consentimentos — CRUD, batch, recibo, DSAR
- Exportar consentimentos — CSV streaming + jobs async
- Webhooks — lado consumidor (verificação de assinatura)
Todas estas rotas aceitam
Bearer sk-... e descontam 1 unidade da cota mensal por chamada bem-sucedida (a primeira linha de um batch é coberta pela cobrança do request; as demais somam +1 cada).
Gerenciamento de webhooks (criar, editar, desabilitar, replay de deliveries falhadas) é feito apenas pelo dashboard — não há rotas API-key para essa CRUD ainda.
Cota e plano
Cada requisição/consents autenticada com API Key consome 1 unidade da cota mensal. Chamadas ao mesmo endpoint feitas pelo próprio dashboard (sessão autenticada) não incrementam esse contador.
Quando você ultrapassar o limite a API responde
429 Too Many Requests com o código quota_exceeded. O contador é renovado conforme o período de uso da API (mensal).
Além da cota mensal, endpoints sensíveis aplicam rate-limit por IP em janela curta — se bater, o erro vem como too_many_requests. Espalhe as chamadas com pequeno jitter ou bloqueio em backoff exponencial para evitá-lo.
Boas práticas
- Use chaves diferentes por ambiente (dev, staging, produção).
- Revogue chaves antigas pelo painel sempre que possível.
- Monitore o erro
unauthorized— ele significa que a chave foi revogada ou que a conta está complan_statusnão-ativo.
Dúvidas? Fale com a gente em suporte@consentfly.com.br
